
إثبات مفهوم لاستغلال CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU inetutils-telnetd عبر متغير USER المُصمَّم في NEW_ENVIRON، مما يمنح صلاحيات جذر (root shell) دون الحاجة إلى بيانات اعتماد.
GNU inetutils-telnetd تجاوز المصادقة عن بُعد
درجة CVSS: 9.8 حرجة
تسمح ثغرة أمنية في GNU inetutils-telnetd للمهاجمين عن بُعد بتجاوز المصادقة عبر خيار telnet NEW_ENVIRON. من خلال إرسال متغير بيئة USER مُصمم خصيصًا يحتوي على القيمة "-f root"، يمكن للمهاجم خداع عملية تسجيل الدخول لمنح صلاحيات جذر (root shell) دون الحاجة إلى بيانات اعتماد.
إصدارات GNU inetutils-telnetd الأقدم من 2.6
يقوم خادم telnetd بتمرير متغير البيئة USER من مفاوضات NEW_ENVIRON مباشرة إلى /bin/login. عندما تكون القيمة "-f root"، يفسر login هذا كعلامة سطر أوامر تشير إلى مصادقة مسبقة، متجاوزًا التحقق من كلمة المرور بالكامل.
./cve_2026_24061_telnetd.py <target> [port] [user]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
يتم توفير بيئة اختبار قابلة للاستغلال عبر Docker.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
إخلاء مسؤولية قانوني
يتم توفير هذا الدليل الإثباتي (proof-of-concept) لأغراض البحث الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن سوء استخدام هذا البرنامج. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة. باستخدامك لهذه الأداة، فإنك توافق على استخدامها فقط على الأنظمة التي تمتلكها أو التي لديك إذن كتابي صريح لاختبارها.