
استغلال لـ CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU InetUtils telnetd، مما يسمح بالوصول غير المصرح به إلى صلاحيات الجذر عبر متغيرات بيئة مصممة بعناية.

CVE-2026-24061 هو ثغرة أمنية حرجة تؤثر على خدمة telnetd في GNU InetUtils.
تسمح لمهاجم عن بُعد غير مصادق بتسجيل الدخول كـ root من خلال استغلال معالجة غير صحيحة لمتغيرات البيئة التي يتم تمريرها إلى عملية تسجيل الدخول في النظام.
الأثر: اختراق كامل للنظام. الخطورة: 🔥 حرجة (CVSS 9.8)
telnetdإذا كان telnet مفعّلاً على نظامك وكنت تستخدم هذه الإصدارات، فأنت عرضة للخطر.
متغير البيئة USER لا يتم تنظيفه بشكل صحيح.
يمكن للمهاجم تمرير وسائط مصممة بعناية (مثل -f root) لتجاوز المصادقة بالكامل والحصول على وصول root.
لا حاجة لبيانات اعتماد. لا حاجة لتفاعل المستخدم. فقط اتصال — وهو اتصال سيئ. 😬
تجاوز root الأساسي:
python3 CVE-2026-24061.py 192.168.1.100
منفذ/مستخدم مخصص:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ حيث يمكنك تشغيل الأوامر (مثل id ← uid=0(root)...)telnetd --version
إذا كان الإصدار ≤ 2.7، قم بالتصحيح في أقرب وقت ممكن.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-24061 |
| الخطورة | حرجة (9.8) |
| النوع | تجاوز مصادقة عن بُعد |
| الأثر | وصول root |
| الإصلاح | تصحيح / تعطيل telnet |
هذه المعلومات مقدمة لأغراض تعليمية وأمنية دفاعية فقط. لا يقرّ المؤلفون أو يدعمون الوصول غير المصرح به أو الاستغلال أو إساءة استخدام الأنظمة.
اختبر وطبّق الممارسات الأمنية فقط على الأنظمة التي تملكها أو التي لديك إذن صريح بتقييمها. استخدم بمسؤولية. كن أخلاقيًا. 🛡️