CVE-2026-24061
GNU InetUtils Argument-Injektions-Schwachstelle
- Veröffentlicht
- 21.01.2026
- Aktualisiert
- 25.03.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.01.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
telnetd in GNU Inetutils bis 2.7 ermöglicht eine Umgehung der Remote-Authentifizierung über einen Wert "-f root" für die Umgebungsvariable USER.
Quellen
73Der PoC von CVE-2026-24061: ein kritischer Authentifizierungs-Bypass in telnetd, der zu RCE als Root führt. Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle ab 2015 enthalten.
- CVE-2026-24061Exploit
Plattformübergreifender Remote-Code-Execution-Exploit für GNU Inetutils telnet (Versionen 1.9.3 bis 2.7), der auf CVE-2026-24061 mit einer einfachen Befehlszeilenschnittstelle abzielt.
- CVE-2026-24061Exploit
CVE-2026-24061
Reproduktionslabor für CVE-2026-24061, eine Authentifizierungsumgehung in GNU InetUtils telnetd. Bietet eine Vagrant-basierte isolierte Umgebung und Schritt-für-Schritt-Exploit-Anweisungen, um den Root-Shell-Zugriff zu demonstrieren.
Proof-of-Concept-Exploit für CVE-2026-24061, eine nicht authentifizierte Remote-Root-Privilegienerweiterung in inetutils-telnetd durch Manipulation der USER-Umgebungsvariable. Enthält Docker-Laboreinrichtung und Reverse-Shell-Payload.
- CVE-2026-24061Exploit
inetutils-telnetd Authentifizierungsumgehung - funktionsfähig
- CVE-2026-24061Scanner
Tiefgehende technische Analyse und Scanner für CVE-2026-24061, eine kritische Authentifizierungsumgehung in GNU InetUtils telnetd, einschließlich Exploit-Kette, PoC und Patch-Details.
- inetutils-telnetd-cve-2026-24061Forschung
Durchgang durch die CVE-2026-24061-Authentifizierungsumgehung in GNU Inetutils telnetd, demonstriert in einer Hackviser-Lab-Umgebung.
- CVE-2026-24061Exploit
Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061) mit Docker-Laboreinrichtung und Go-PoC. Nutzt die NEW-ENVIRON-Option aus, um eine Root-Shell zu erlangen.
Python-Skript zur Erkennung der CVE-2026-24061 telnetd-Schwachstelle mittels NEW-ENVIRON-Injection, mit Risikobewertung und Anleitung zur Schadensbegrenzung.
- telnet_scanExploit
scanner/exploiter CVE-2026-24061 & CVE-2026-32746
- CVE-2026-24061Exploit
GNU InetUtils telnetd – Nicht authentifizierter Remote-Root-Zugriff über NEW-ENVIRON-Variableninjektion.
- CVE-2026-24061-telnet2rootExploit
Scanner und interaktiver Exploit für CVE-2026-24061 in inetutils-telnetd, der Pre-Auth-Root-Zugriff über manipulierte NEW-ENVIRON-Aushandlung ermöglicht. Enthält mehrthreadiges Scannen und Docker-Lab.
- CVE-2026-24061Exploit
Python-Exploit für CVE-2026-24061, der eine Remote-Ausnutzung über IP- und Port-Argumente ermöglicht.
- CVE-2026-24061-NSEScanner
Das Skript führt eine vollständige Telnet-Aushandlung durch, die die exakte Byte-Sequenz einer echten Telnet-`-a`-Client-Sitzung nachbildet.
Ein PoC-Exploit für CVE-2026-24061 – GNU InetUtils telnetd Argument Injection Authentication Bypass
Proof-of-Concept-Exploit für die Telnet-NEW-ENVIRON-Authentifizierungsumgehungsschwachstelle (CVE-2026-24061). Ermöglicht unbefugten Zugriff auf verwundbare Telnet-Dienste.
- CVE-2026-24061-TelnetdExploit
CVE-2026-24061 GNU Inetutils Telnetd Authentifizierungsumgehung
Dies ist ein einfacher PoC, mit dem du die Schwere des aktuell laufenden und aktiv ausgenutzten Telnet-Bugs hervorheben kannst. Warum Leute immer noch Telnet verwenden... das entzieht sich meinem Verständnis.
Proof-of-Concept-Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU inetutils-telnetd über eine manipulierte NEW_ENVIRON USER-Variable, die ohne Anmeldedaten eine Root-Shell gewährt.
- CVE-2026-24061Exploit
Ein PoC-Exploit für CVE-2026-24061 - GNU InetUtils telnetd Argument-Injection-Authentifizierungs-Bypass
- scan-cve-2026-24061Scanner
Scannt nach CVE-2026-24061 telnetd Auth-Bypass, generiert Payloads und verifiziert Root-Zugriff auf verwundbare GNU inetutils telnetd-Geräte.
Ein kleines Docker-Labor zum Experimentieren mit cve-2026-24061, der Authentifizierungsumgehung in inetutils-telnetd.
- CVE-2026-24061Exploit
Schwachstelle in GNU InetUtils telnetd ermöglicht Remote-Root-Zugriff
- Twenty-Three-ScannerScanner
CVE-2026-24061 - GNU InetUtils Telnetd Umgehung der Remote-Authentifizierung
Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061), der über eine manipulierte NEW-ENVIRON USER-Variable eine Root-Shell startet.
- Ashwesker-CVE-2026-24061Exploit
Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU InetUtils telnetd, die nicht authentifizierten Root-Zugriff über manipulierte Umgebungsvariablen ermöglicht.
- CVE-2026-24061Scanner
Python-basierter Scanner, der CVE-2026-24061 in GNU Inetutils telnetd erkennt und Batch-Tests mehrerer Ziele auf die Authentifizierungs-Bypass-Schwachstelle ermöglicht.
- CVE-2026-24061Scanner
Nuclei-Vorlage zur Erkennung von CVE-2026-24061, einer kritischen Telnet-Argumentinjektion in GNU inetutils telnetd, die nicht authentifizierten Root-Zugriff ermöglicht.
Proof-of-Concept-Exploit für CVE-2026-24061, das eine interaktive Remote-Shell-Sitzung mit konfigurierbaren Timeouts für eine zuverlässige Ausnutzung bereitstellt.
GNU Inetutils telnet Remote Authentication Bypass Vulnerability (CVE-2026-24061). Diese Schwachstelle resultiert aus einer unsachgemäßen Verarbeitung von Umgebungsvariablen in der telnetd-Komponente von GNU Inetutils. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte USER-Umgebungsvariable konstruiert und an den betroffenen telnet-Dienst sendet, wodurch der Mechanismus zur Authentifizierungsumgehung ausgelöst wird und ohne Passwort direkt Root-Rechte erlangt werden können.
- CVE-2026-24061Exploit
Exploit und Scanner für CVE-2026-24061, eine telnetd-Authentifizierungsumgehung, die über eine manipulierte USER-Umgebungsvariable eine Root-Shell gewährt. Enthält Docker-Umgebungseinrichtung und plattformübergreifende Exploit-Binaries.
Proof-of-Concept-Exploit für CVE-2026-24061, eine telnetd-Authentifizierungsumgehung über Argument-Injection in der USER-Umgebungsvariable, die nicht authentifizierten Root-Shell-Zugriff ermöglicht.
- CVE-2026-24061Exploit
Proof of Concept: CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd, die es nicht authentifizierten Remote-Angreifern ermöglicht, sofortigen Root-Shell-Zugriff über bösartige NEW_ENVIRON-Telnet-Optionsausnutzung zu erhalten.
- CyberhawksLab-telnetCVEForschung
Writeup/Fund von CVE-2026-24061 im Cyberhawks-Labor
Authentifizierungsumgehung in inetutils-telnetd
Remote-Authentifizierungs-Bypass-Exploit für GNU inetutils-telnetd (CVE-2026-24061) mittels CRLF-Injection, um eine sofortige Root-Shell zu erlangen. Unterstützt Einzel-/Massen-Exploitation, Multi-Threading, benutzerdefinierte Ports, Pipe-Modus und Sitzungs-Keep-Alive.
# Docker-Lab zur Telnet NEW-ENVIRON-Benutzernamen-Injektion (CVE-2026-24061) Pädagogisches Docker-Lab, das die Telnet-NEW-ENVIRON-Benutzernamen-Injektion (CVE-2026-24061) mit einem Python-Client und einem verwundbaren Server für isolierte Sicherheitsforschung demonstriert.
- CVE-2026-24061Scanner
Batch-Scanner für CVE-2026-24061, der mehrere IPs/CIDRs nach verwundbaren Diensten durchsucht, mit konfigurierbaren Ports, Timeouts und Threading für eine effiziente großflächige Schwachstellenerkennung.
GNU telnetd-Dienst aus GNU InetUtils Authentifizierungsumgehung
- CVE-2026-24061-ScannerExploit
# Bash-basierter Scanner für CVE-2026-24061 Führt Subnetz-Erkundung, Banner-Grabbing und aktive Exploit-Prüfungen gegen GNU Inetutils telnetd durch, um Authentifizierungs-Bypass-Schwachstellen zu verifizieren.
- Terrminus-CVE-2026-2406Exploit
AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation.
- CVE-2026-24061Exploit
Ausnutzung von CVE-2026-24061
- TelnetdBypass-Exploit
CVE-2026-24061 — GNU InetUtils Telnetd Authentifizierungsumgehungs-Scanner
CVE-2026-24061 - GNU InetUtils telnetd Authentifizierungs-Bypass POC + Docker-Lab-Umgebung zum Testen
GNU-InetUtils-telnetd-Authentifizierungsumgehungs-Schwachstelle
- CVE-2026-24061Exploit
Python-basierter Exploit für CVE-2026-24061, der einen Netzwerkdienst mit anpassbarem Port und Debug-Modus für Sicherheitstests angreift.
- Telnet-TestVuln-CVE-2026-24061Forschung
# Dockerisierter verwundbarer Telnet-Dienst zum Testen von CVE-2026-24061, der eine kontrollierte Umgebung für Schwachstellenvalidierung und Sicherheitsforschung bereitstellt.
- tscanExploit
Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht.
Umgehung der Telnet-Authentifizierung, die zu Root-Zugriff führt
# Bildungs-Docker-Lab zur Demonstration von CVE-2026-24061 Ein pädagogisches Docker-Lab, das CVE-2026-24061 demonstriert – eine Authentifizierungsumgehung in GNU telnetd, die Root-Zugriff über Argument-Injection in der USER-Umgebungsvariable ermöglicht.
CVE-2026-24061-PoC
CVE-2026-24061-Exploit-PoC
- CVE-2026-24061Exploit
Mehrthread-fähiger Telnet-Schwachstellenscanner, der CVE-2026-24061 mittels Umgebungsvariablen-Injection ausnutzt, Root-Zugriff überprüft und eine interaktive Shell auf kompromittierten Hosts bereitstellt.
Proof-of-Concept-Exploit für CVE-2026-24061, eine Telnet-Schwachstelle für Remote-Codeausführung, mit einer Terminal-Menü-GUI für geräteübergreifende Kompatibilität.
- CVE-2026-24061-GUIExploit
CVE-2026-24061 GNU Inetutils telnetd Authentifizierungs-Bypass-Schwachstellenerkennungs- und Exploit-GUI-Tool
- CVE-2026-24061Exploit
GNU Inetutils telnetd Remote Authentication Bypass
- Exploit-CVE-2026-24061Exploit
# Bash-basierter Exploit für CVE-2026-24061, der den Telnet-Dienst angreift und Payload-Ausführung für Penetrationstests und Schwachstellenverifizierung bietet.
- CVE-2026-24061Exploit
🚨 Exploit CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU inetutils-telnetd, für sofortigen Root-Shell-Zugriff ohne Authentifizierung.
- Tell-Me-RootExploit
Batch-Scanner für CVE-2026-24061 Telnet-Authentifizierungs-Bypass, mit Port-Erreichbarkeitsprüfungen und automatisierten Payload-Versuchen für autorisierte Penetrationstests.
Python-Exploit für CVE-2026-24061, der auf telnetd abzielt und Proof-of-Concept-Code für Sicherheitstests und Schwachstellendemonstration bereitstellt.
Proof-of-Concept-Exploit für CVE-2026-24061, eine Telnet-NEW-ENVIRON-RCE-Schwachstelle, mit Docker-Reproduktionsumgebung und Python-Erkennungsskript.
Proof-of-Concept-Exploit für CVE-2026-24061, der die Schwachstelle und ihre Auswirkungen demonstriert.
# Dockerisierte Proof-of-Concept-Umgebung für CVE-2026-24061, die die InetUtils-telnetd-Schwachstelle für Sicherheitstests und Forschung adressiert.
- telnetdPoC
Perl-basiertes Proof-of-Concept für telnetd CVE-2026-24061, das die Ausnutzung der Schwachstelle demonstriert.
Docker-Setup für CVE-2026-24061
- AbyssalExploit
Abyssal ist ein Hochleistungs-Telnet-Schwachstellenscanner für CVE-2026-24061, der Root-Shells auf anfälligen Systemen mit Falsch-Positiv-Erkennung liefert.
# POC-Skript für CVE-2026-24061 (GNU-Telnetd-Exploit)
- CVE-2026-24061Exploit
Ruby-basierter Exploit für CVE-2026-24061, der beliebige Befehle auf entfernten Zielsystemen ausführt und Multi-Thread-Scanning sowie Befehlsinjektion für Penetrationstests unterstützt.
- 1day-archiveForschung
Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster.
- CVE-2026-PoCsForschung
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Exploit-Code für CVE-2026-24061, eine spezifische Schwachstelle, mit Proof-of-Concept- oder Ausnutzungsdetails.
aliguliyev · linux · 29.04.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.