Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — CVE-2026-24061 استغلال PoC | Kitploit
أدوات/GitHubGitHub/jacubes/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالتعلم والتعليمأداة الوصول عن بعد
GitHubjacubes/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 استغلال PoC

عرض المستودع
82315منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061-PoC

⚠ تم إنشاء هذه الأداة للاستخدام التعليمي فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة ممنوع منعًا باتًا.

CVE-2026-24061 هي ثغرة حرجة (CVSS 9.8) في خدمة telnetd من GNU Inetutils (الإصدارات 1.9.3–2.7) تسمح لمهاجم عن بعد بتجاوز المصادقة والحصول على وصول الجذر عن طريق تمرير -f root عبر متغير البيئة USER. تم إنشاء هذه الأداة لمحاكاة إساءة استخدام هذه الثغرة.

المتطلبات

  • نظام تشغيل ويندوز/لينكس
  • Python 3.4+

كيفية الاستخدام

يتوقع هذا الدليل (PoC) عنوان المضيف الهدف. هناك طريقتان لتقديمه.

1. تحرير ملف payload.txt

ببساطة أدخل حمولتك في target.txt.

root@kitploit:~
host

سيستخدم النص البرمجي العنوان من هذا الملف.

الخيار الثاني: يمكنك إضافة العنوان الهدف عبر سطر الأوامر. قم بتشغيل rce.py مع مضيف هدف.

root@kitploit:~
python rce.py <host> [-p <port>]

2. تشغيل الكود:

root@kitploit:~
python rce.py

كيف يعمل؟

تنشأ الثغرة من المعالجة غير الصحيحة لمتغيرات البيئة بواسطة telnetd. يفشل الخدمة في تنظيف متغير USER وتسمح بتفسير خيارات سطر الأوامر المحقونة كوسائط شرعية.

يتصل هذا الدليل (PoC) بخدمة Telnet الهدف ويرسل قيمة USER مصممة تحتوي على الخيار -f root. عندما تتم معالجتها بواسطة مثيل telnetd الضعيف، يعامل الخفي (daemon) المعامل المحقون كعلم تسجيل دخول موثوق، متجاوزًا المصادقة ومانحًا شل جذر إذا كان الهدف ضعيفًا.

إخلاء مسؤولية

تم إنشاء هذه الأداة للاستخدام التعليمي فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة ممنوع منعًا باتًا.

تنزيل الأداة