Sploitus

Exploit for CVE-2026-24061-GNU-inetutils-Telnet-Detector

kitploit · 2026-08-27

Exploit Code

MARKDOWN195 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NRNW-CVE-2026-24061-GNU-INETUTILS-TELNET-DETECTOR
# كاشف CVE-2026-24061 لـ GNU inetutils Telnet

أداة آمنة للكشف السلبي لتحديد التعرض المحتمل لثغرة **CVE-2026-24061** ، وهي ثغرة تؤثر على إصدارات معينة من **GNU inetutils telnet**.

صُمم هذا المشروع لـ **خطوط أنابيب DevOps** ، و**عمليات تدقيق البنية التحتية** ، و**محافظ الأمن الدفاعي**.

* * *

## ما هي CVE-2026-24061؟

CVE-2026-24061 هي ثغرة تؤثر على إصدارات محددة من GNU inetutils telnet. الأنظمة التي تعمل بإصدارات متأثرة قد تكون معرضة للخطر إذا كان عميل أو خدمة telnet مثبتة ويمكن الوصول إليها.

هذه الأداة **لا تستغل** الثغرة.

* * *

## الإصدارات المتأثرة

إصدار GNU inetutils telnet| الحالة  
---|---  
< 1.9.3| غير معرض  
1.9.3 – 2.7| معرض  
≥ 2.8| تم الإصلاح  
  
* * *

## التأثير

قد تسمح الإصدارات المتأثرة من GNU inetutils telnet بالوصول غير المصرح به في ظل ظروف معينة. يجب تحديث الأنظمة التي تعمل بإصدارات معرضة أو إزالة telnet إذا لم يكن مطلوبًا.

* * *

## ما الذي تفعله هذه الأداة

✔ تكتشف وجود `telnet`  
✔ تحدد تنفيذ GNU inetutils  
✔ تستخرج الإصدار المثبت  
✔ تعلّم الإصدارات ضمن النطاق المعرض  
✔ تنتج مخرجات قابلة للقراءة البشرية ومخرجات JSON  
✔ تدعم أكواد الخروج في CI/CD

* * *

## ما الذي لا تفعله هذه الأداة

✘ لا استغلال  
✘ لا اختبار تشويش (fuzzing)  
✘ لا حركة مرور شبكة مشوهة  
✘ لا تفاعل مع الخدمة

هذه **أداة كشف للقراءة فقط**.

* * *

## الاستخدام

root@kitploit:~
    
    
    python3 inetutils-telnet-cve-2026-24061-check.py
    

مخرجات JSON (لخطوط الأنابيب)

root@kitploit:~
    
    
    python3 inetutils-telnet-cve-2026-24061-check.py --json
    

* * *

## التكامل مع CI/CD

يمكن تشغيل هذه الأداة تلقائيًا في خطوط الأنابيب الخاصة بك. على سبيل المثال، في GitHub Actions:

root@kitploit:~
    
    
    name: CVE-2026-24061 Check
    
    on: [push, pull_request]
    
    jobs:
      security-check:
        runs-on: ubuntu-latest
        steps:
          - uses: actions/checkout@v4
    
          - name: Run CVE-2026-24061 detector
            run: |
              python3 inetutils-telnet-cve-2026-24061-check.py --json
    

يخرج السكربت بحالة غير صفرية إذا تم اكتشاف إصدار معرض من GNU inetutils telnet، مما يسمح لخطوط الأنابيب بالفشل تلقائيًا. يتم أيضًا إنتاج مخرجات JSON لأغراض التسجيل أو إعداد التقارير.

* * *

## أمثلة على المخرجات

### غير معرض

root@kitploit:~
    
    
    CVE-2026-24061 Telnet Exposure Check
    -----------------------------------
    host                     : ci-runner-01
    telnet_present           : True
    implementation           : GNU inetutils telnet
    version                  : 2.8
    vulnerability_status     : not_vulnerable
    recommended_action       : none
    

### معرض

root@kitploit:~
    
    
    CVE-2026-24061 Telnet Exposure Check
    -----------------------------------
    host                     : prod-web-02
    telnet_present           : True
    implementation           : GNU inetutils telnet
    version                  : 2.5
    vulnerability_status     : vulnerable
    recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
    
    

### غير محدد

root@kitploit:~
    
    
    CVE-2026-24061 Telnet Exposure Check
    -----------------------------------
    host                     : legacy-host
    telnet_present           : True
    implementation           : None
    version                  : None
    vulnerability_status     : indeterminate
    recommended_action       : Verify telnet implementation and version manually; consider removal if not required.
    
    

* * *

## إرشادات المعالجة

إذا تم اكتشاف أن النظام معرض:

### 1\. إزالة Telnet (الخيار المفضل)

الخيار الأكثر أمانًا هو إزالة عميل telnet بالكامل:

#### Ubuntu / Debian

root@kitploit:~
    
    
    sudo apt remove telnet -y
    sudo apt autoremove -y
    

#### RHEL / CentOS / Fedora

root@kitploit:~
    
    
    sudo dnf remove telnet -y
    

#### Arch Linux

في Arch Linux، يتم تضمين `telnet` داخل `inetutils`، الذي يوفر أدوات أساسية مثل `ping` و`hostname`. إزالة `inetutils` **غير موصى بها**.

البديل الآمن للتخفيف من المخاطر هو إيقاف وتعطيل خادم telnet إذا كان يعمل:

root@kitploit:~
    
    
    sudo systemctl stop telnet.socket
    sudo systemctl disable telnet.socket
    

### 2\. ترقية Telnet (إذا لم تكن الإزالة ممكنة)

لا تزال العديد من توزيعات Linux تشحن ملفات ثنائية قديمة، لذا قد لا تؤدي الترقية عبر مدير الحزم إلى حل الثغرة. إذا كان يجب الاحتفاظ بـ telnet، ففكر في:

  * بناء GNU inetutils ≥ 2.8 من المصدر
  * تشغيل telnet في بيئة مقيدة أو معزولة (containerized)
  * تقييد وصول telnet عبر الشبكة باستخدام جدران الحماية أو ضوابط الوصول