Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — استغلال PoC لثغرة CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2026-24061
المصادقة والترخيصتصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعد
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
k3ystr0k3r/cve-2026-24061

CVE-2026-24061

استغلال PoC لثغرة CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd

عرض المستودع

CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd

إصدارات GNU InetUtils من 1.9.3 إلى 2.7 معرّضة لثغرة تجاوز مصادقة عن بُعد في خادم telnetd. يفشل برنامج telnetd في تعقيم متغير البيئة USER بشكل صحيح قبل تمريره كوسيطة سطر أوامر إلى برنامج login(1). عندما يرسل عميل Telnet متغير بيئة USER يحتوي على خيارات سطر أوامر (مثل -f root)، يمرر telnetd هذه القيمة غير المعقّمة مباشرة إلى برنامج login. يفسّر برنامج login الوسيطة -f كتعليمات لتجاوز المصادقة، مما يسمح للمهاجم بالحصول على وصول جذر غير مصرح به دون تقديم أي بيانات اعتماد.


الميزات

  • تنفيذ كامل لبروتوكول Telnet

    • يعالج مفاوضات DO وDONT وWILL وWONT.
    • يدعم تحليل التفاوض الفرعي وآليات الإبقاء على الاتصال.
  • حقن تلقائي للحمولة

    • ينشئ ويرسل حمولة خيار ENVIRON المصممة مع حقن USER=-f root.
  • صدفة تفاعلية

    • يوفر جلسة تفاعلية ثنائية الاتجاه لتنفيذ الأوامر.
  • إدارة الاتصال

    • ينفذ الإبقاء على اتصال المقبس ومعالجة المهلة والتنظيف السلس للجلسة.
  • تصحيح مطوّل

    • إخراج تصحيح اختياري لتحليل البروتوكول واستكشاف الأخطاء وإصلاحها.

الاستخدام

root@kitploit:~
python3 exploit.py <target> -p <port> [options]

الوسائط المطلوبة

الوسيطةالوصف
targetعنوان IP أو اسم المضيف الهدف

الوسائط الاختيارية


أمثلة

استغلال منفذ Telnet الافتراضي

root@kitploit:~
python3 exploit.py 192.168.1.100

استغلال منفذ مخصص مع إخراج مطوّل

root@kitploit:~
python3 exploit.py 192.168.1.100 -p 2323 -v

استخدام فترة إبقاء ممتدة للاتصالات غير المستقرة

root@kitploit:~
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

سير عمل الاستغلال

  1. إنشاء الاتصال

    • يبدأ اتصال TCP مع خيارات المقبس وإعدادات الإبقاء على الاتصال المناسبة.
  2. تفاوض البروتوكول

    • يعالج تفاوض خيارات Telnet (SGA وECHO وENVIRON).
  3. تسليم الحمولة

    • يرسل WILL ENVIRON متبوعًا بحمولة التفاوض الفرعي المصممة.
  4. تجاوز المصادقة

    • يتم حقن الوسيطة -f root في login(1) لتجاوز فحوصات بيانات الاعتماد.
  5. جلسة تفاعلية

    • يوفر وصولًا كاملًا ثنائي الاتجاه إلى الصدفة مع تنفيذ الأوامر في الوقت الفعلي.

التفاصيل التقنية

يستخدم الاستغلال خيار Telnet ENVIRON (RFC 1572) لحقن وسائط سطر الأوامر في متغير البيئة USER.

عندما يمرر telnetd هذه القيمة غير المعقّمة إلى login -f root، يفسّر برنامج login الوسيطة -f كعلامة تفرض تجاوز المصادقة، مما يمنح وصول الجذر دون التحقق من كلمة المرور.

معالجة البروتوكول

ينفذ سكربت الاستغلال ما يلي:

  • ترميز بايتات IAC (فسّر كأمر)
  • تحليل وإنشاء التفاوض الفرعي
  • استجابات تفاوض الخيارات (WILL وWONT وDO وDONT)
  • أوامر NOP للإبقاء على الاتصال للحفاظ على استقرار الجلسة

مثال على الإخراج

root@kitploit:~
$ python3 exploit.py 127.0.0.1 -p 2323

[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

المتطلبات

  • Python 3.7 أو أحدث
  • لا توجد تبعيات خارجية
  • يستخدم فقط المكتبة القياسية للغة Python

الاكتشاف والتخفيف

يمكن لمدراء الأنظمة اكتشاف محاولات الاستغلال من خلال مراقبة:

  • اتصالات Telnet التي تجري تفاوض خيار ENVIRON.
  • متغيرات البيئة USER التي تحتوي على -f أو وسائط سطر أوامر أخرى.
  • أحداث تجاوز المصادقة في سجلات النظام.

التخفيف

قم بالترقية إلى الإصدار 2.8 من GNU InetUtils أو طبّق التصحيح الأمني الرسمي الذي يعقّم متغيرات البيئة قبل تمريرها إلى login(1).


إخلاء المسؤولية

هذا المفهوم الإثباتي مخصص لأغراض البحث الأمني والتحقق من الثغرات وبيئات الاختبار المصرّح بها فقط. استخدمه فقط ضد الأنظمة التي لديك إذن صريح لإجراء تقييمات أمنية عليها.

تنزيل الأداة
الخيارالوصف
-p, --portمنفذ الهدف (الافتراضي: 23)
-v, --verboseتفعيل إخراج التصحيح المطوّل
-t, --timeoutمهلة الاتصال بالثواني (الافتراضي: 5)
-k, --keepaliveفترة الإبقاء على الاتصال بالثواني (الافتراضي: 30)
-h, --helpعرض رسالة المساعدة