Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-GUI — CVE-2026-24061 أداة GUI للكشف عن ثغرة تجاوز المصادقة في GNU Inetutils telnetd واستغلالها | Kitploit
أدوات/GitHubGitHub/lingzesec/cve-2026-24061-gui
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHublingzesec/cve-2026-24061-gui

CVE-2026-24061-GUI

CVE-2026-24061 أداة GUI للكشف عن ثغرة تجاوز المصادقة في GNU Inetutils telnetd واستغلالها

عرض المستودع
171منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اكتشاف واستغلال ثغرة CVE-2026-24061

شكرًا🙏 لدعمكم بنجوم المشروع؛ شكرًا🙏 لاستخدامكم وتقديركم؛

مقدمة عن البرنامج

هذه أداة بواجهة رسومية (GUI) لاكتشاف واستغلال ثغرة CVE-2026-24061. هذه الثغرة هي ثغرة تجاوز المصادقة في GNU Inetutils telnetd، وتسمح للمهاجم بالحصول على صلاحيات الجذر (root) دون الحاجة إلى اسم مستخدم وكلمة مرور.

الميزات

فحص الثغرات

  • دعم فحص هدف واحد، نطاق عناوين IP، وشبكات CIDR
  • دعم استيراد قائمة الأهداف من ملف
  • فحص متعدد الخيوط (متزامن) لزيادة الكفاءة
  • عرض نتائج الفحص في الوقت الفعلي، بما في ذلك حالة الثغرة والتفاصيل
  • دعم تصدير نتائج الفحص (بصيغة CSV/نصية)
  • توفير سجلات فحص مفصلة

استغلال الثغرة

  • إدارة مجمّعة للأهداف التي تم اكتشاف ثغراتها
  • دعم جلسات طرفية (Terminal) متعددة متصلة في نفس الوقت
  • توفير قشرة جذر تفاعلية (Interactive Root Shell)
  • عرض نتائج تنفيذ الأوامر في الوقت الفعلي

واجهة مستخدم عصرية

  • تصميم بثيم داكن لتجربة بصرية مريحة
  • عرض بيانات جدولي واضح ومباشر
  • دعم التنقل عبر التبويبات لسهولة الاستخدام
  • توفير تلميحات حالة وسجلات معلومات مفصلة
image
image

خطوات التثبيت

1. تثبيت Python

تأكد من تثبيت Python 3.8 أو إصدار أحدث على النظام.

2. تثبيت التبعيات

استخدم pip لتثبيت التبعيات المطلوبة:

root@kitploit:~
pip install -r requirements.txt

3. تشغيل البرنامج

قم بتشغيل سكربت Python مباشرة:

root@kitploit:~
python cve_2026_24061_gui.py

دليل الاستخدام

1. فحص الثغرات

  1. إضافة الأهداف

    • أدخل الهدف في مربع النص (يدعم عنوان IP واحد، نطاق عناوين IP، شبكة CIDR)
    • انقر على زر "إضافة هدف" لإضافة الهدف إلى قائمة انتظار الفحص
    • أو انقر على زر "استعراض" لاستيراد قائمة الأهداف من ملف
  2. تكوين معلمات الفحص

    • قم بتعيين منفذ الهدف (الافتراضي: 23)
    • قم بتعيين عدد خيوط المعالجة المتزامنة (1-1000، الافتراضي: 100)
  3. بدء الفحص

    • انقر على زر "بدء الفحص" لبدء عملية الفحص
    • شاهد تقدم الفحص ونتائجه في الوقت الفعلي
    • ستظهر نتائج الفحص في الجدول، بما في ذلك المضيف الهدف والمنفذ وحالة الثغرة والتفاصيل
  4. إدارة نتائج الفحص

    • يمكنك فرز وتصفية نتائج الفحص
    • انقر على زر "تصدير التقرير" لتصدير نتائج الفحص
    • انقر على زر "مسح السجلات" لمسح محتوى السجلات

2. استغلال الثغرة

  1. عرض الأهداف المصابة

    • انتقل إلى تبويب "استغلال الثغرة"
    • تعرض القائمة اليسرى جميع الأهداف التي تم اكتشاف ثغراتها
  2. إنشاء اتصال

    • انقر نقرًا مزدوجًا على الهدف في القائمة لإنشاء اتصال طرفي
    • بعد نجاح الاتصال، سيظهر طرفية تفاعلية على الجانب الأيمن
  3. تنفيذ الأوامر

    • أدخل الأمر في مربع إدخال الطرفية
    • انقر على زر "تنفيذ" أو اضغط على مفتاح Enter لتنفيذ الأمر
    • ستظهر نتائج تنفيذ الأمر في الطرفية في الوقت الفعلي
  4. إدارة جلسات الطرفية

    • دعم جلسات طرفية متعددة متصلة في نفس الوقت
    • يمكنك التبديل بين الطرفيات المختلفة عبر التبويبات
    • انقر على زر إغلاق التبويب أو زر "قطع الاتصال" لإغلاق الاتصال

المعايير الفنية

  • إعدادات الفحص

    • مهلة الاتصال: 3 ثوانٍ
    • مهلة القراءة: 3 ثوانٍ
    • مهلة أمر ID: 3 ثوانٍ
    • قيمة المستخدم الافتراضية: -f root
  • معايير الأداء

    • الحد الأقصى للخيوط المتزامنة: 1000
    • الحد الأقصى لعدد الأهداف في مهمة الفحص الواحدة: غير محدود
    • عدد جلسات الطرفية المدعومة: غير محدود (يخضع لموارد النظام)

ملاحظات هامة

  1. الامتثال القانوني

    • تُستخدم هذه الأداة لأغراض الاختبارات الأمنية والبحث القانونية فقط
    • قبل استخدام هذه الأداة، تأكد من حصولك على إذن من النظام المستهدف
    • الاستخدام غير المصرح به قد ينتهك القوانين واللوائح
  2. المخاطر الأمنية

    • ستحصل وظيفة استغلال الثغرة مباشرة على صلاحيات الجذر (Root) للنظام المستهدف، يرجى استخدامها بحذر
    • يُنصح بالاختبار في بيئة معزولة لتجنب التأثير على أنظمة الإنتاج
  3. متطلبات النظام

    • يُنصح باستخدام نظام تشغيل Windows 10/11
    • يُنصح بذاكرة وصول عشوائي (RAM) بسعة 4GB على الأقل لدعم الفحص عالي التزامن
    • تأكد من استقرار اتصال الشبكة لتجنب انقطاع الفحص
  4. التحديث والصيانة

    • تحقق بانتظام من تحديثات الأداة للحصول على أحدث طرق اكتشاف واستغلال الثغرات
    • إذا وجدت مشاكل أو لديك اقتراحات للتحسين، يرجى تقديم ملاحظاتك في الوقت المناسب

الأسئلة الشائعة

س: ما سبب ظهور "انتهت مهلة الاتصال" في نتائج الفحص؟

ج: قد يكون النظام المستهدف لا يفتح منفذ Telnet، أو أن اتصال الشبكة غير مستقر. يُنصح بالتحقق من إعدادات الشبكة وحالة خدمة Telnet على النظام المستهدف.

س: لماذا تكون سرعة الفحص بطيئة؟

ج: تتأثر سرعة الفحص بعدة عوامل، بما في ذلك عرض النطاق الترددي للشبكة، وسرعة استجابة النظام المستهدف، وعدد الخيوط المتزامنة. يمكنك محاولة ضبط عدد الخيوط المتزامنة لتحسين سرعة الفحص.

س: ما سبب ظهور "تم رفض الاتصال" عند الاتصال بالطرفية؟

ج: قد تكون خدمة Telnet على النظام المستهدف متوقفة، أو أن جدار الحماية يمنع الاتصال. يُنصح بالتحقق من حالة خدمة Telnet وإعدادات جدار الحماية على النظام المستهدف.

س: كيف يمكنني تحسين دقة الفحص؟

ج: يُنصح بإجراء الفحص في بيئة شبكة مستقرة، وضبط وقت المهلة بشكل مناسب لتجنب النتائج الخاطئة. بالنسبة للأهداف المهمة، يمكن إجراء فحص متكرر لتأكيد النتائج.

إخلاء المسؤولية

هذه الأداة مخصصة للتعلم والاختبارات الأمنية القانونية فقط، ولا يُسمح باستخدامها لأغراض غير قانونية. يتحمل المستخدم وحده مسؤولية أي عواقب ناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية قانونية.

معلومات حقوق النشر

© 2026 فريق لينغزي الأمني (灵泽安全团队)

جميع الحقوق محفوظة.

تنزيل الأداة