Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-GNU-inetutils-Telnet-Detector — أداة كشف سلبية لتحديد التعرض المحتمل لثغرة CVE-2026-24061 في تثبيتات telnet الخاصة بـ GNU inetutils | Kitploit
أدوات/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
أدوات دفاعيةماسحات الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

أداة كشف سلبية لتحديد التعرض المحتمل لثغرة CVE-2026-24061 في تثبيتات telnet الخاصة بـ GNU inetutils

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
7منذ 7 أشهرلم تتم المراجعة بعد

كاشف CVE-2026-24061 لـ GNU inetutils Telnet

أداة آمنة للكشف السلبي لتحديد التعرض المحتمل لثغرة CVE-2026-24061، وهي ثغرة تؤثر على إصدارات معينة من GNU inetutils telnet.

صُمم هذا المشروع لـ خطوط أنابيب DevOps، وعمليات تدقيق البنية التحتية، ومحافظ الأمن الدفاعي.


ما هي CVE-2026-24061؟

CVE-2026-24061 هي ثغرة تؤثر على إصدارات محددة من GNU inetutils telnet. الأنظمة التي تعمل بإصدارات متأثرة قد تكون معرضة للخطر إذا كان عميل أو خدمة telnet مثبتة ويمكن الوصول إليها.

هذه الأداة لا تستغل الثغرة.


الإصدارات المتأثرة

إصدار GNU inetutils telnetالحالة
< 1.9.3غير معرض
1.9.3 – 2.7معرض
≥ 2.8تم الإصلاح

التأثير

قد تسمح الإصدارات المتأثرة من GNU inetutils telnet بالوصول غير المصرح به في ظل ظروف معينة. يجب تحديث الأنظمة التي تعمل بإصدارات معرضة أو إزالة telnet إذا لم يكن مطلوبًا.


ما الذي تفعله هذه الأداة

✔ تكتشف وجود telnet
✔ تحدد تنفيذ GNU inetutils
✔ تستخرج الإصدار المثبت
✔ تعلّم الإصدارات ضمن النطاق المعرض
✔ تنتج مخرجات قابلة للقراءة البشرية ومخرجات JSON
✔ تدعم أكواد الخروج في CI/CD


ما الذي لا تفعله هذه الأداة

✘ لا استغلال
✘ لا اختبار تشويش (fuzzing)
✘ لا حركة مرور شبكة مشوهة
✘ لا تفاعل مع الخدمة

هذه أداة كشف للقراءة فقط.


الاستخدام

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

مخرجات JSON (لخطوط الأنابيب)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

التكامل مع CI/CD

يمكن تشغيل هذه الأداة تلقائيًا في خطوط الأنابيب الخاصة بك. على سبيل المثال، في GitHub Actions:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

يخرج السكربت بحالة غير صفرية إذا تم اكتشاف إصدار معرض من GNU inetutils telnet، مما يسمح لخطوط الأنابيب بالفشل تلقائيًا. يتم أيضًا إنتاج مخرجات JSON لأغراض التسجيل أو إعداد التقارير.


أمثلة على المخرجات

غير معرض

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

معرض

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

غير محدد

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


إرشادات المعالجة

إذا تم اكتشاف أن النظام معرض:

1. إزالة Telnet (الخيار المفضل)

الخيار الأكثر أمانًا هو إزالة عميل telnet بالكامل:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

في Arch Linux، يتم تضمين telnet داخل inetutils، الذي يوفر أدوات أساسية مثل ping وhostname. إزالة inetutils غير موصى بها.

البديل الآمن للتخفيف من المخاطر هو إيقاف وتعطيل خادم telnet إذا كان يعمل:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. ترقية Telnet (إذا لم تكن الإزالة ممكنة)

لا تزال العديد من توزيعات Linux تشحن ملفات ثنائية قديمة، لذا قد لا تؤدي الترقية عبر مدير الحزم إلى حل الثغرة. إذا كان يجب الاحتفاظ بـ telnet، ففكر في:

  • بناء GNU inetutils ≥ 2.8 من المصدر
  • تشغيل telnet في بيئة مقيدة أو معزولة (containerized)
  • تقييد وصول telnet عبر الشبكة باستخدام جدران الحماية أو ضوابط الوصول
تنزيل الأداة