Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-POC — إثبات مفهوم لاستغلال CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU inetutils-telnetd عبر متغير USER المُصمَّم في NEW_ENVIRON، مما يمنح صلاحيات جذر (root shell) دون الحاجة إلى بيانات اعتماد. | Kitploit
أدوات/GitHubGitHub/jayglxr/cve-2026-24061-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

إثبات مفهوم لاستغلال CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU inetutils-telnetd عبر متغير USER المُصمَّم في NEW_ENVIRON، مما يمنح صلاحيات جذر (root shell) دون الحاجة إلى بيانات اعتماد.

عرض المستودع
67104منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061

GNU inetutils-telnetd تجاوز المصادقة عن بُعد

درجة CVSS: 9.8 حرجة

نظرة عامة

تسمح ثغرة أمنية في GNU inetutils-telnetd للمهاجمين عن بُعد بتجاوز المصادقة عبر خيار telnet NEW_ENVIRON. من خلال إرسال متغير بيئة USER مُصمم خصيصًا يحتوي على القيمة "-f root"، يمكن للمهاجم خداع عملية تسجيل الدخول لمنح صلاحيات جذر (root shell) دون الحاجة إلى بيانات اعتماد.

الإصدارات المتأثرة

إصدارات GNU inetutils-telnetd الأقدم من 2.6

التفاصيل الفنية

يقوم خادم telnetd بتمرير متغير البيئة USER من مفاوضات NEW_ENVIRON مباشرة إلى /bin/login. عندما تكون القيمة "-f root"، يفسر login هذا كعلامة سطر أوامر تشير إلى مصادقة مسبقة، متجاوزًا التحقق من كلمة المرور بالكامل.

الاستخدام

root@kitploit:~
./cve_2026_24061_telnetd.py <target> [port] [user]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

الاختبار

يتم توفير بيئة اختبار قابلة للاستغلال عبر Docker.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

المراجع

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


إخلاء مسؤولية قانوني

يتم توفير هذا الدليل الإثباتي (proof-of-concept) لأغراض البحث الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن سوء استخدام هذا البرنامج. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة. باستخدامك لهذه الأداة، فإنك توافق على استخدامها فقط على الأنظمة التي تمتلكها أو التي لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة