Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ashwesker-CVE-2026-24061 — استغلال لـ CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU InetUtils telnetd، مما يسمح بالوصول غير المصرح به إلى صلاحيات الجذر عبر متغيرات بيئة مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

استغلال لـ CVE-2026-24061، وهو تجاوز حرج للمصادقة عن بُعد في GNU InetUtils telnetd، مما يسمح بالوصول غير المصرح به إلى صلاحيات الجذر عبر متغيرات بيئة مصممة بعناية.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-24061 : تجاوز حرج لمصادقة الوصول عن بُعد في GNU InetUtils telnetd

akHx1IeE


🧠 نظرة عامة

CVE-2026-24061 هو ثغرة أمنية حرجة تؤثر على خدمة telnetd في GNU InetUtils. تسمح لمهاجم عن بُعد غير مصادق بتسجيل الدخول كـ root من خلال استغلال معالجة غير صحيحة لمتغيرات البيئة التي يتم تمريرها إلى عملية تسجيل الدخول في النظام.

الأثر: اختراق كامل للنظام. الخطورة: 🔥 حرجة (CVSS 9.8)


🎯 الإصدارات المتأثرة

  • GNU InetUtils telnetd
  • الإصدارات: 1.9.3 ← 2.7

إذا كان telnet مفعّلاً على نظامك وكنت تستخدم هذه الإصدارات، فأنت عرضة للخطر.


💥 ملخص الاستغلال

متغير البيئة USER لا يتم تنظيفه بشكل صحيح. يمكن للمهاجم تمرير وسائط مصممة بعناية (مثل -f root) لتجاوز المصادقة بالكامل والحصول على وصول root.

لا حاجة لبيانات اعتماد. لا حاجة لتفاعل المستخدم. فقط اتصال — وهو اتصال سيئ. 😬


🌐 أمثلة على الاستخدام

  1. تجاوز root الأساسي:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. منفذ/مستخدم مخصص:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

ما الذي ستراه إذا نجح الاستغلال

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • ثم موجه مثل root@vulnerable-host:~$ حيث يمكنك تشغيل الأوامر (مثل id ← uid=0(root)...)
  • مخرجات الأوامر تُطبع مباشرة.

🛡️ التخفيف

  • 🔄 قم بالترقية إلى إصدار مصحح من GNU InetUtils
  • ❌ عطّل telnetd فورًا إذا لم يكن مطلوبًا
  • 🔐 استبدل telnet بـ SSH أو بدائل آمنة أخرى
  • 🌐 قيّد التعرض للشبكة حتى يتم التصحيح

🧾 فحص سريع

root@kitploit:~
telnetd --version

إذا كان الإصدار ≤ 2.7، قم بالتصحيح في أقرب وقت ممكن.


📌 خلاصة سريعة

الحقلالقيمة
CVECVE-2026-24061
الخطورةحرجة (9.8)
النوعتجاوز مصادقة عن بُعد
الأثروصول root
الإصلاحتصحيح / تعطيل telnet

⚠️ إخلاء مسؤولية

هذه المعلومات مقدمة لأغراض تعليمية وأمنية دفاعية فقط. لا يقرّ المؤلفون أو يدعمون الوصول غير المصرح به أو الاستغلال أو إساءة استخدام الأنظمة.

اختبر وطبّق الممارسات الأمنية فقط على الأنظمة التي تملكها أو التي لديك إذن صريح بتقييمها. استخدم بمسؤولية. كن أخلاقيًا. 🛡️

تنزيل الأداة