Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CyberhawksLab-telnetCVE — كتابة/نتيجة لـ CVE-2026-24061 داخل مختبر Cyberhawks | Kitploit
أدوات/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليم
GitHubskyejacobson/cyberhawkslab-telnetcve

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CyberhawksLab-telnetCVE

كتابة/نتيجة لـ CVE-2026-24061 داخل مختبر Cyberhawks

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

تقرير نتائج مختبر CyberHawks

إشادة إلى: @SafeBreach-Labs

CVE: CVE-2026-24061

المختبر: مختبر Cyberhawks
الهدف: 10.1.1.1 (demo.cyberhawks.lab)
معرف النتيجة: WU-08
التاريخ: 2026-09-08
الخطورة: حرجة
الحالة: مؤكدة / تم استغلالها


الملخص التنفيذي

أثناء تقييم بيئة مختبر Cyberhawks، تم تحديد واستغلال ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها بنجاح على المضيف الهدف (10.1.1.1). أدى استغلال CVE-2026-24061 عبر خدمة Telnet المكشوفة (TCP/23) إلى الحصول على قشرة تفاعلية بصلاحيات الجذر، مما منح سيطرة إدارية كاملة على النظام.


النطاق والبيئة

الحقلالقيمة
عنوان IP الهدف10.1.1.1
اسم المضيف الهدفdemo.cyberhawks.lab
نظام التشغيلLinux 6.12.41+deb13-amd64 (Debian 13)
نظام المهاجمParrot OS
نوع التقييماختبار اختراق (بيئة مختبرية)

الاستطلاع

فحص المنافذ

تم إجراء فحص إصدارات الخدمات باستخدام Nmap ضد الهدف لتعداد المنافذ والخدمات المفتوحة.

الأمر:

root@kitploit:~
nmap -sV 10.1.1.1

ملخص النتائج:

ملاحظات بارزة:

  • يعرض المضيف سطح هجوم واسع ومقلق عبر 15 منفذًا.
  • كان المنفذ 23 (Telnet) متاحًا، مما جعله هدفًا ذا أولوية فورية.
  • وجود Telnet — وهو بروتوكول غير آمن بطبيعته وينقل البيانات بنص واضح — على أي مضيف حديث يمثل خطأ إعدادًا حرجًا. من المحتمل أن إصدار الخدمة قابل للاستغلال.

تفاصيل الثغرة

الوصف

CVE-2026-24061 هي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها تؤثر على مكوّن خادم Telnet في GNU inetutils 2.6. يسمح الاستغلال لمهاجم عن بُعد غير مصادق بتنفيذ أوامر عشوائية على النظام الهدف بصلاحيات الخدمة قيد التشغيل — في هذه الحالة، root.


الاستغلال

الأداة / الاستغلال المستخدم

تم تنفيذ سكربت استغلال Python مخصص (telnet_rce.py) يستهدف CVE-2026-24061 ضد خدمة Telnet الضعيفة.

الأمر:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

مخرجات الاستغلال:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

التحقق بعد الاستغلال

عند الحصول على القشرة، أكدت الأوامر التالية مستوى الوصول المحقق:

التحقق من الهوية:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

تعداد نظام الملفات:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

التحقق من إصدار الخدمة:

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

النتائج الرئيسية من مرحلة ما بعد الاستغلال:

  • .mariadb_history — يشير إلى استخدام نشط لقاعدة بيانات MariaDB؛ إمكانية جمع المزيد من بيانات الاعتماد أو استخراج البيانات.
  • دليل .ssh/ — قد يحتوي على مفاتيح خاصة قابلة للاستخدام للحركة الجانبية إلى مضيفين آخرين.
  • تم تأكيد وصول كامل بصلاحيات root (UID 0) دون الحاجة إلى خطوة تصعيد صلاحيات.

التأثير

الفئةالتقييم
السريةحرجة — جميع البيانات على النظام قابلة للوصول
السلامةحرجة — يمكن للمهاجم تعديل أو تدمير أي بيانات
التوفرحرجة — يمكن للمهاجم إنهاء الخدمات أو تعطيل النظام

تم تحقيق اختراق كامل للنظام في خطوة واحدة غير مصادق عليها. يمكن للمهاجم الذي لديه وصول إلى هذا الجزء من الشبكة:

  • قراءة أو تعديل أو استخراج جميع البيانات المخزنة على المضيف.
  • جمع بيانات الاعتماد من سجل القشرة وملفات الإعدادات وقاعدة بيانات MariaDB.
  • استخدام مفاتيح SSH للتنقل جانبيًا إلى مضيفين آخرين على الشبكة.
  • إنشاء آليات استمرارية (مثل حسابات خلفية، مهام cron، جذور خفية).
  • تعطيل توفر جميع الخدمات قيد التشغيل على المضيف.

التوصيات

فورية (أولوية حرجة)

  1. تصحيح أو تخفيف CVE-2026-24061 — قم بتطبيق التصحيح المقدم من المورد لـ GNU inetutils إذا كان Telnet يجب أن يبقى قيد الاستخدام. تحقق من وجود حزمة محدثة:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

القطع الأثرية والأدلة

القطعة الأثريةالوصف
مخرجات فحص Nmapتعداد كامل للمنافذ والخدمات لـ 10.1.1.1
telnet_rce.pyسكربت الاستغلال المستخدم لتفعيل CVE-2026-24061
سجل جلسة القشرةنص كامل لقشرة الجذر التفاعلية

تم إعداد التقرير لمختبر Cyberhawks — للاستخدام التعليمي فقط.

تنزيل الأداة
المنفذالحالةالخدمة
21/tcpمفتوحFTP (tcpwrapped)
22/tcpمفتوحSSH (tcpwrapped)
23/tcpمفتوحTelnet
25/tcpمفتوحSMTP (tcpwrapped)
53/tcpمفتوحDNS (tcpwrapped)
80/tcpمفتوحHTTP (tcpwrapped)
110/tcpمفتوحPOP3 (tcpwrapped)
111/tcpمفتوحRPC (tcpwrapped)
139/tcpمفتوحNetBIOS (tcpwrapped)
143/tcpمفتوحIMAP (tcpwrapped)
445/tcpمفتوحSMB (tcpwrapped)
2049/tcpمفتوحNFS (tcpwrapped)
3306/tcpمفتوحMySQL/MariaDB (tcpwrapped)
3389/tcpمفتوحRDP (tcpwrapped)
5901/tcpمفتوحVNC (tcpwrapped)
الحقلالتفاصيل
CVECVE-2026-24061
الخدمة المتأثرةTelnet (GNU inetutils 2.6, TCP/23)
نوع الثغرةتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE)
درجة CVSSحرجة
المصادقة المطلوبةلا شيء
تفاعل المستخدم المطلوبلا شيء