Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-POC — Der PoC von CVE-2026-24061: ein kritischer Authentifizierungs-Bypass in telnetd, der zu RCE als Root führt. Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle ab 2015 enthalten. | Kitploit
Tools/GitHubGitHub/0p5cur/cve-2026-24061-poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHub0p5cur/cve-2026-24061-poc

CVE-2026-24061-POC

Der PoC von CVE-2026-24061: ein kritischer Authentifizierungs-Bypass in telnetd, der zu RCE als Root führt. Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle ab 2015 enthalten.

Repository anzeigen
733vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 – PoC zur Umgehung der telnetd-Authentifizierung

MIT License PoC Visitors

Kritische Authentifizierungsumgehung in telnetd, die zu RCE als root führt Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle seit 2015 enthalten

Über

poc

Dieser PoC demonstriert CVE-2026-24061, eine kritische Schwachstelle zur Authentifizierungsumgehung in telnetd, die 11 Jahre lang unentdeckt existierte. Die Schwachstelle beruht auf einer unsachgemäßen Behandlung der USER-Umgebungsvariable im Login-Prozess von telnetd. Den berüchtigten Commit, der die Schwachstelle eingeführt hat, finden Sie hier.

Voraussetzungen

  • Betroffene telnetd-Version: von 1.9.3 bis 2.7
  • Netzwerkzugriff auf den Ziel-Telnet-Dienst (z. B. Standardport 23)
  • Keine besonderen Berechtigungen auf dem angreifenden System erforderlich

Verwendung

  • root@kitploit:~
    git clone https://github.com/0p5cur/CVE-2026-24061-POC
    
    
  • root@kitploit:~
    cd CVE-2026-24061-POC
    
    
  • root@kitploit:~
    python cve-2026-24061-poc.py <target_ip> <target_port>
    

Gegenmaßnahmen

  • Patchen Sie telnetd sofort, sobald Patches verfügbar sind – noch besser: disable telnetd entirely and use SSH instead
  • Blockieren Sie Telnet-Datenverkehr an der Netzwerkgrenze und implementieren Sie Netzwerksegmentierung, um die Telnet-Exposition zu begrenzen

Referenzen

  • NVD-Eintrag – CVE-2026-24061
  • RFC 1572 – Telnet-Umgebungsoption
Tool herunterladen