Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scan-cve-2026-24061 — # فحص CVE-2026-24061 لتجاوز مصادقة telnetd يفحص ثغرة CVE-2026-24061 لتجاوز مصادقة telnetd، ويولّد الحمولات ويتحقق من الوصول الجذري على أجهزة GNU inetutils telnetd الضعيفة. | Kitploit
أدوات/GitHubGitHub/killsystema/scan-cve-2026-24061
الاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالأمن الشبكاتاختبار الاختراق
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

# فحص CVE-2026-24061 لتجاوز مصادقة telnetd يفحص ثغرة CVE-2026-24061 لتجاوز مصادقة telnetd، ويولّد الحمولات ويتحقق من الوصول الجذري على أجهزة GNU inetutils telnetd الضعيفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

CVE-2026-24061 Scanner – GNU inetutils telnetd Auth Bypass

⚠️ إخلاء مسؤولية قانوني مهم جداً ⚠️
هذه الأداة مخصصة حصرياً للأغراض التعليمية، وأبحاث الأمن، وتحليل الثغرات، والاختبارات المصرح بها.

  • أي استخدام غير مصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح كتابي بها يعتبر جريمة (في البرازيل: المادة 154-A من قانون العقوبات + القانون 14.155/2021، بالإضافة إلى تشريعات دولية أخرى).
  • استخدمها فقط في بيئاتك الخاصة، أو مختبرات خاضعة للتحكم، أو أثناء اختبارات الاختراق/الفريق الأحمر مع توقيع RoE (قواعد الاشتباك).
  • المؤلف غير مسؤول عن أي استخدام غير لائق، أو ضرر، أو حظر عنوان IP، أو عواقب قانونية، أو استغلال خبيث.

حول الثغرة (CVE-2026-24061)

  • الاسم الرسمي: GNU inetutils telnetd ≤ 2.7 – تجاوز المصادقة إلى قشرة الجذر
  • CVSS: 9.8 (حرجة)
  • الاستغلال: إرسال USER=-f root (أو متغيرات) عبر خيار NEW-ENVIRON يسمح بتسجيل الدخول الفوري كجذر بدون كلمة مرور.
  • المتأثرون: أجهزة إنترنت الأشياء، وأجهزة التوجيه القديمة، والأنظمة المدمجة، وأجهزة NAS، وأجهزة DVR، وأجهزة PLC الصناعية التي لا تزال تستخدم GNU inetutils telnetd (الإصدارات ≤ 2.7).
  • الحالة في فبراير 2026: قيد الاستغلال النشط في البرية (CISA KEV منذ يناير/2026، وGreyNoise تكتشف محاولات يومية).

شكر خاص

هذا الماسح لم يكن ممكناً إلا بفضل التحليل الفني الممتاز وإثبات المفهوم المنشور من قبل فريق Hakai Security.
مقالهم المفصل قدم الأسس التقنية الدقيقة حول ناقل الاستغلال، والحمولات الفعلية، وسلوك telnetd الضعيف.

→ اقرأ التحليل الكامل هنا:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

شكراً جزيلاً لـ Hakai Security على الشفافية والجودة التقنية والمساهمة في مجتمع الأمن. لقد ساعدتم في جعل هذه الأداة أكثر دقة وفائدة للبحث المسؤول.

ميزات الماسح

  • دعم عناوين IP الفردية، ونطاقات CIDR (/24، /16، إلخ)، وملفات .txt مع قائمة الأهداف
  • اكتشاف تلقائي لفئة IPv4 classful (A/B/C) مع تحذير للشبكات الكبيرة
  • توليد ديناميكي لحمولات متعددة (-f root، -f admin، متغيرات مع --، -p، إلخ)
  • قائمة مستخدمين قابلة للتخصيص عبر --users (الافتراضي يشمل root، admin، pi، ubuntu، debian، إلخ)
  • تحقق حقيقي من الجذر عبر id و whoami (--verify)
  • التقاط وعرض لافتة Telnet (--banner)
  • اكتشاف مبكر لـ SSH على المنفذ 23 (يتخطى الاختبار لتجنب النتائج الإيجابية الخاطئة)
  • تنفيذ متوازي (قابل للتعديل مع -w)
  • مخرجات ملونة: أحمر غامق + "!!! VULNERÁVEL !!!" للأنظمة الضعيفة
  • معالجة أنيقة لـ Ctrl+C
  • حفظ النتائج في JSON مرتبة حسب IP

التثبيت

root@kitploit:~
# موصى به: استخدم virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# ثبّت التبعيات
pip install telnetlib3 colorama

الاستخدام الأساسي

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# مع قائمة أهداف (مثال: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# التركيز على root (أسرع)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# تشغيل تجريبي (يسرد عناوين IP فقط)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

كيفية الحصول على الأهداف (مثال مع Shodan CLI)

root@kitploit:~
pip install shodan

# قم بالتهيئة باستخدام مفتاح API الخاص بك
shodan init SUA_API_KEY_AQUI

# حمّل الأهداف المحتملة
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# استخرج عناوين IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# الفحص
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

المساهمات

طلبات السحب مرحب بها، طالما تحافظ على التركيز الأخلاقي وتعزز تحذيرات المسؤولية. الترخيص MIT License – لكن أؤكد: الاستخدام غير المصرح به هو مسؤولية المستخدم الحصرية. صُنع للدراسة والتوعية وأبحاث الأمن.

⭐ إذا وجدته مفيداً، امنحه نجمة!

🛡️ استخدمه بمسؤولية قصوى.

Made with ❤️ by killsystema

تنزيل الأداة