Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Exploitation Framework لـ CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). يتضمن اكتشافًا عالي التزامن، وبصمة سلبية، وتصعيدًا مصرحًا لصدفة الجذر. | Kitploit
أدوات/GitHubGitHub/ridpath/terrminus-cve-2026-2406
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالأمن SCADA/ICSجمع المعلوماتأمن الويبأمن الشبكات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
الفريق الأحمر
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework لـ CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). يتضمن اكتشافًا عالي التزامن، وبصمة سلبية، وتصعيدًا مصرحًا لصدفة الجذر.

عرض المستودع
229منذ 8 أشهرلم تتم المراجعة بعد

Terminus - إطار عمل الماسح والاستغلال لـ CVE-2026-24061

محرك تحليل أمني لثغرة تجاوز مصادقة Telnet NEW_ENVIRON وتصعيد الامتيازات CVE-2026-24061.

Terminus


نظرة عامة

Terminus هو أداة بحث أمني احترافية مصممة لاختبار الاختراق المصرح به وتقييم الثغرات لـ CVE-2026-24061. تؤثر هذه الثغرة الحرجة على تطبيقات خادم Telnet القديمة، مما يسمح للمهاجمين عن بُعد غير المصادقين بتجاوز المصادقة والحصول على وصول بمستوى الجذر.

ما هي CVE-2026-24061؟

CVE-2026-24061 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمات Telnet التي تدعم RFC 1572 (خيار بيئة Telnet). تستغل الثغرة عدم التعقيم السليم لمتغير البيئة USER أثناء تفاوض NEW_ENVIRON:

  • المصادقة العادية: USER=john → يطلب كلمة المرور
  • حمولة الاستغلال: USER=-f root → يتجاوز المصادقة، ويمنح قشرة جذر

التأثير:

  • تجاوز كامل للمصادقة (بدون الحاجة إلى كلمة مرور)
  • تصعيد فوري للامتيازات إلى الجذر
  • اختراق كامل للنظام

الخدمات المتأثرة:

  • GNU Inetutils telnetd القديم (تحديدًا الإصدارات حتى 2.7)
  • البرامج الثابتة لإنترنت الأشياء ذات تطبيقات Telnet الضعيفة
  • أنظمة التحكم الصناعية ذات خدمات Telnet القديمة

الميزات الرئيسية

ماسح الثغرات الشامل

  • مسح عالي التزامن: فحص أكثر من 1,000 هدف في وقت واحد باستخدام AsyncIO
  • دعم CIDR: فحص نطاقات شبكة كاملة (192.168.0.0/24, 10.0.0.0/8)
  • وضعا كشف مزدوجان:
    • سلبي (افتراضي): كشف سريع وآمن قائم على التوقيعات
    • تحقق نشط (--verify): إثبات الاستغلال، يؤكد وصول الجذر uid=0
  • تحليل اللافتات: بصمة أنواع الخوادم وإصداراتها
  • تسجيل المخاطر: تقييم ثقة متعدد الطبقات (حرج، عالي، متوسط، منخفض)

محرك بروتوكول متوافق مع RFC

  • فئة TerminusNegotiator: واجهة برمجة نظيفة لعمليات بروتوكول Telnet
    • Terminus.handshake() - مصافحة متوافقة مع RFC 854
    • Terminus.exploit() - تسليم حمولة CVE-2026-24061
  • تفاوض خيارات سليم: تجنب كشف IDS/IPS من خلال الامتثال للبروتوكول
  • آلة الحالة: معالجة قوية لتسلسلات IAC (DO/DONT/WILL/WONT/SB/SE)

استغلال مقيد بالتفويض

  • قشرة تفاعلية: قشرة كاملة بعد الاستغلال مع وصول الجذر
  • تنفيذ الأوامر: تنفيذ أوامر فردية والتقاط المخرجات
  • جمع الأدلة: جمع uid ومتغيرات البيئة ومعلومات النظام
  • آليات السلامة:
    • يتطلب علامة --exploit صريحة
    • معطل في وضع المسح الجماعي
    • تسجيل تدقيق لجميع محاولات الاستغلال

تقارير متعددة التنسيقات

  • الطرفية: جداول منسقة بألوان لمستويات المخاطر
  • JSON: تكامل SIEM/SOAR
  • CSV: تتبع عبر جداول البيانات
  • HTML: تقارير مفصلة مع إحصائيات
  • Markdown: مخرجات مناسبة للتوثيق

البنية

المحرك الأساسي: TerminusNegotiator

قلب Terminus هو فئة TerminusNegotiator، التي توفر فصلاً نظيفًا بين معالجة البروتوكول ومنطق الاستغلال:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### نهج المحرك مقابل النصوص البرمجية

**النصوص البرمجية التقليدية** (الأدوات الحالية):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

محرك Terminus:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

---

## التثبيت

### المتطلبات
- **بايثون 3.10+**
- **الأنظمة الأساسية المدعومة:**
  - ويندوز 10/11 (PowerShell)
  - ويندوز + WSL2 (كالي لينكس، باروت أو إس، أوبونتو)
  - لينكس أصلي (كالي، باروت، أوبونتو، دبيان)
  - ماك أو إس (مع بايثون 3.10+)

### بدء سريع (جميع الأنظمة الأساسية)

#### ويندوز (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

#### التثبيت اليدوي (جميع المنصات)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

التبعيات (متعددة المنصات)

  • telnetlib3 - تنفيذ بروتوكول Telnet باستخدام AsyncIO
  • rich - واجهة المستخدم الطرفية والتنسيق (دعم ANSI على Windows/Linux)
  • pydantic - التحقق من البيانات والنماذج
  • aiofiles - الإدخال/الإخراج غير المتزامن للملفات
  • jinja2 - قوالب التقارير
  • pyyaml - إدارة التكوين
  • pathlib - معالجة المسارات عبر المنصات (مدمج)
تنزيل الأداة