هذه أداة بواجهة رسومية (GUI) لاكتشاف واستغلال ثغرة CVE-2026-24061. هذه الثغرة هي ثغرة تجاوز المصادقة في GNU Inetutils telnetd، وتسمح للمهاجم بالحصول على صلاحيات الجذر (root) دون الحاجة إلى اسم مستخدم وكلمة مرور.
الميزات
فحص الثغرات
دعم فحص هدف واحد، نطاق عناوين IP، وشبكات CIDR
دعم استيراد قائمة الأهداف من ملف
فحص متعدد الخيوط (متزامن) لزيادة الكفاءة
عرض نتائج الفحص في الوقت الفعلي، بما في ذلك حالة الثغرة والتفاصيل
دعم تصدير نتائج الفحص (بصيغة CSV/نصية)
توفير سجلات فحص مفصلة
استغلال الثغرة
إدارة مجمّعة للأهداف التي تم اكتشاف ثغراتها
دعم جلسات طرفية (Terminal) متعددة متصلة في نفس الوقت
توفير قشرة جذر تفاعلية (Interactive Root Shell)
عرض نتائج تنفيذ الأوامر في الوقت الفعلي
واجهة مستخدم عصرية
تصميم بثيم داكن لتجربة بصرية مريحة
عرض بيانات جدولي واضح ومباشر
دعم التنقل عبر التبويبات لسهولة الاستخدام
توفير تلميحات حالة وسجلات معلومات مفصلة
خطوات التثبيت
1. تثبيت Python
تأكد من تثبيت Python 3.8 أو إصدار أحدث على النظام.
2. تثبيت التبعيات
استخدم pip لتثبيت التبعيات المطلوبة:
root@kitploit:~
pip install -r requirements.txt
3. تشغيل البرنامج
قم بتشغيل سكربت Python مباشرة:
root@kitploit:~
python cve_2026_24061_gui.py
دليل الاستخدام
1. فحص الثغرات
إضافة الأهداف
أدخل الهدف في مربع النص (يدعم عنوان IP واحد، نطاق عناوين IP، شبكة CIDR)
انقر على زر "إضافة هدف" لإضافة الهدف إلى قائمة انتظار الفحص
أو انقر على زر "استعراض" لاستيراد قائمة الأهداف من ملف
تكوين معلمات الفحص
قم بتعيين منفذ الهدف (الافتراضي: 23)
قم بتعيين عدد خيوط المعالجة المتزامنة (1-1000، الافتراضي: 100)
بدء الفحص
انقر على زر "بدء الفحص" لبدء عملية الفحص
شاهد تقدم الفحص ونتائجه في الوقت الفعلي
ستظهر نتائج الفحص في الجدول، بما في ذلك المضيف الهدف والمنفذ وحالة الثغرة والتفاصيل
إدارة نتائج الفحص
يمكنك فرز وتصفية نتائج الفحص
انقر على زر "تصدير التقرير" لتصدير نتائج الفحص
انقر على زر "مسح السجلات" لمسح محتوى السجلات
2. استغلال الثغرة
عرض الأهداف المصابة
انتقل إلى تبويب "استغلال الثغرة"
تعرض القائمة اليسرى جميع الأهداف التي تم اكتشاف ثغراتها
إنشاء اتصال
انقر نقرًا مزدوجًا على الهدف في القائمة لإنشاء اتصال طرفي
بعد نجاح الاتصال، سيظهر طرفية تفاعلية على الجانب الأيمن
تنفيذ الأوامر
أدخل الأمر في مربع إدخال الطرفية
انقر على زر "تنفيذ" أو اضغط على مفتاح Enter لتنفيذ الأمر
ستظهر نتائج تنفيذ الأمر في الطرفية في الوقت الفعلي
إدارة جلسات الطرفية
دعم جلسات طرفية متعددة متصلة في نفس الوقت
يمكنك التبديل بين الطرفيات المختلفة عبر التبويبات
انقر على زر إغلاق التبويب أو زر "قطع الاتصال" لإغلاق الاتصال
المعايير الفنية
إعدادات الفحص
مهلة الاتصال: 3 ثوانٍ
مهلة القراءة: 3 ثوانٍ
مهلة أمر ID: 3 ثوانٍ
قيمة المستخدم الافتراضية: -f root
معايير الأداء
الحد الأقصى للخيوط المتزامنة: 1000
الحد الأقصى لعدد الأهداف في مهمة الفحص الواحدة: غير محدود
عدد جلسات الطرفية المدعومة: غير محدود (يخضع لموارد النظام)
ملاحظات هامة
الامتثال القانوني
تُستخدم هذه الأداة لأغراض الاختبارات الأمنية والبحث القانونية فقط
قبل استخدام هذه الأداة، تأكد من حصولك على إذن من النظام المستهدف
الاستخدام غير المصرح به قد ينتهك القوانين واللوائح
المخاطر الأمنية
ستحصل وظيفة استغلال الثغرة مباشرة على صلاحيات الجذر (Root) للنظام المستهدف، يرجى استخدامها بحذر
يُنصح بالاختبار في بيئة معزولة لتجنب التأثير على أنظمة الإنتاج
متطلبات النظام
يُنصح باستخدام نظام تشغيل Windows 10/11
يُنصح بذاكرة وصول عشوائي (RAM) بسعة 4GB على الأقل لدعم الفحص عالي التزامن
تأكد من استقرار اتصال الشبكة لتجنب انقطاع الفحص
التحديث والصيانة
تحقق بانتظام من تحديثات الأداة للحصول على أحدث طرق اكتشاف واستغلال الثغرات
إذا وجدت مشاكل أو لديك اقتراحات للتحسين، يرجى تقديم ملاحظاتك في الوقت المناسب
الأسئلة الشائعة
س: ما سبب ظهور "انتهت مهلة الاتصال" في نتائج الفحص؟
ج: قد يكون النظام المستهدف لا يفتح منفذ Telnet، أو أن اتصال الشبكة غير مستقر. يُنصح بالتحقق من إعدادات الشبكة وحالة خدمة Telnet على النظام المستهدف.
س: لماذا تكون سرعة الفحص بطيئة؟
ج: تتأثر سرعة الفحص بعدة عوامل، بما في ذلك عرض النطاق الترددي للشبكة، وسرعة استجابة النظام المستهدف، وعدد الخيوط المتزامنة. يمكنك محاولة ضبط عدد الخيوط المتزامنة لتحسين سرعة الفحص.
س: ما سبب ظهور "تم رفض الاتصال" عند الاتصال بالطرفية؟
ج: قد تكون خدمة Telnet على النظام المستهدف متوقفة، أو أن جدار الحماية يمنع الاتصال. يُنصح بالتحقق من حالة خدمة Telnet وإعدادات جدار الحماية على النظام المستهدف.
س: كيف يمكنني تحسين دقة الفحص؟
ج: يُنصح بإجراء الفحص في بيئة شبكة مستقرة، وضبط وقت المهلة بشكل مناسب لتجنب النتائج الخاطئة. بالنسبة للأهداف المهمة، يمكن إجراء فحص متكرر لتأكيد النتائج.
إخلاء المسؤولية
هذه الأداة مخصصة للتعلم والاختبارات الأمنية القانونية فقط، ولا يُسمح باستخدامها لأغراض غير قانونية. يتحمل المستخدم وحده مسؤولية أي عواقب ناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية قانونية.