
CVE-2026-24061 استغلال PoC
⚠ تم إنشاء هذه الأداة للاستخدام التعليمي فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة ممنوع منعًا باتًا.
CVE-2026-24061 هي ثغرة حرجة (CVSS 9.8) في خدمة telnetd من GNU Inetutils (الإصدارات 1.9.3–2.7) تسمح لمهاجم عن بعد بتجاوز المصادقة والحصول على وصول الجذر عن طريق تمرير -f root عبر متغير البيئة USER. تم إنشاء هذه الأداة لمحاكاة إساءة استخدام هذه الثغرة.
يتوقع هذا الدليل (PoC) عنوان المضيف الهدف. هناك طريقتان لتقديمه.
ببساطة أدخل حمولتك في target.txt.
host
سيستخدم النص البرمجي العنوان من هذا الملف.
الخيار الثاني: يمكنك إضافة العنوان الهدف عبر سطر الأوامر. قم بتشغيل rce.py مع مضيف هدف.
python rce.py <host> [-p <port>]
python rce.py
تنشأ الثغرة من المعالجة غير الصحيحة لمتغيرات البيئة بواسطة telnetd. يفشل الخدمة في تنظيف متغير USER وتسمح بتفسير خيارات سطر الأوامر المحقونة كوسائط شرعية.
يتصل هذا الدليل (PoC) بخدمة Telnet الهدف ويرسل قيمة USER مصممة تحتوي على الخيار -f root. عندما تتم معالجتها بواسطة مثيل telnetd الضعيف، يعامل الخفي (daemon) المعامل المحقون كعلم تسجيل دخول موثوق، متجاوزًا المصادقة ومانحًا شل جذر إذا كان الهدف ضعيفًا.
تم إنشاء هذه الأداة للاستخدام التعليمي فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة ممنوع منعًا باتًا.