## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NRNW-CVE-2026-24061-GNU-INETUTILS-TELNET-DETECTOR
# كاشف CVE-2026-24061 لـ GNU inetutils Telnet
أداة آمنة للكشف السلبي لتحديد التعرض المحتمل لثغرة **CVE-2026-24061** ، وهي ثغرة تؤثر على إصدارات معينة من **GNU inetutils telnet**.
صُمم هذا المشروع لـ **خطوط أنابيب DevOps** ، و**عمليات تدقيق البنية التحتية** ، و**محافظ الأمن الدفاعي**.
* * *
## ما هي CVE-2026-24061؟
CVE-2026-24061 هي ثغرة تؤثر على إصدارات محددة من GNU inetutils telnet. الأنظمة التي تعمل بإصدارات متأثرة قد تكون معرضة للخطر إذا كان عميل أو خدمة telnet مثبتة ويمكن الوصول إليها.
هذه الأداة **لا تستغل** الثغرة.
* * *
## الإصدارات المتأثرة
إصدار GNU inetutils telnet| الحالة
---|---
< 1.9.3| غير معرض
1.9.3 – 2.7| معرض
≥ 2.8| تم الإصلاح
* * *
## التأثير
قد تسمح الإصدارات المتأثرة من GNU inetutils telnet بالوصول غير المصرح به في ظل ظروف معينة. يجب تحديث الأنظمة التي تعمل بإصدارات معرضة أو إزالة telnet إذا لم يكن مطلوبًا.
* * *
## ما الذي تفعله هذه الأداة
✔ تكتشف وجود `telnet`
✔ تحدد تنفيذ GNU inetutils
✔ تستخرج الإصدار المثبت
✔ تعلّم الإصدارات ضمن النطاق المعرض
✔ تنتج مخرجات قابلة للقراءة البشرية ومخرجات JSON
✔ تدعم أكواد الخروج في CI/CD
* * *
## ما الذي لا تفعله هذه الأداة
✘ لا استغلال
✘ لا اختبار تشويش (fuzzing)
✘ لا حركة مرور شبكة مشوهة
✘ لا تفاعل مع الخدمة
هذه **أداة كشف للقراءة فقط**.
* * *
## الاستخدام
root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py
مخرجات JSON (لخطوط الأنابيب)
root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json
* * *
## التكامل مع CI/CD
يمكن تشغيل هذه الأداة تلقائيًا في خطوط الأنابيب الخاصة بك. على سبيل المثال، في GitHub Actions:
root@kitploit:~
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
يخرج السكربت بحالة غير صفرية إذا تم اكتشاف إصدار معرض من GNU inetutils telnet، مما يسمح لخطوط الأنابيب بالفشل تلقائيًا. يتم أيضًا إنتاج مخرجات JSON لأغراض التسجيل أو إعداد التقارير.
* * *
## أمثلة على المخرجات
### غير معرض
root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
### معرض
root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
### غير محدد
root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
* * *
## إرشادات المعالجة
إذا تم اكتشاف أن النظام معرض:
### 1\. إزالة Telnet (الخيار المفضل)
الخيار الأكثر أمانًا هو إزالة عميل telnet بالكامل:
#### Ubuntu / Debian
root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y
#### RHEL / CentOS / Fedora
root@kitploit:~
sudo dnf remove telnet -y
#### Arch Linux
في Arch Linux، يتم تضمين `telnet` داخل `inetutils`، الذي يوفر أدوات أساسية مثل `ping` و`hostname`. إزالة `inetutils` **غير موصى بها**.
البديل الآمن للتخفيف من المخاطر هو إيقاف وتعطيل خادم telnet إذا كان يعمل:
root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
### 2\. ترقية Telnet (إذا لم تكن الإزالة ممكنة)
لا تزال العديد من توزيعات Linux تشحن ملفات ثنائية قديمة، لذا قد لا تؤدي الترقية عبر مدير الحزم إلى حل الثغرة. إذا كان يجب الاحتفاظ بـ telnet، ففكر في:
* بناء GNU inetutils ≥ 2.8 من المصدر
* تشغيل telnet في بيئة مقيدة أو معزولة (containerized)
* تقييد وصول telnet عبر الشبكة باستخدام جدران الحماية أو ضوابط الوصول