Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-PoC-Telnetd — Proof-of-Concept-Exploit für CVE-2026-24061, eine nicht authentifizierte Remote-Root-Privilegienerweiterung in inetutils-telnetd durch Manipulation der USER-Umgebungsvariable. Enthält Docker-Laboreinrichtung und Reverse-Shell-Payload. | Kitploit
Tools/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

Proof-of-Concept-Exploit für CVE-2026-24061, eine nicht authentifizierte Remote-Root-Privilegienerweiterung in inetutils-telnetd durch Manipulation der USER-Umgebungsvariable. Enthält Docker-Laboreinrichtung und Reverse-Shell-Payload.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 Proof of Concept (PoC)

⚠️ HAFTUNGSAUSSCHLUSS: NUR FÜR BILDUNGSZWECKE ⚠️

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-24061. Er ist ausschließlich für Bildungszwecke und für Tests in einer kontrollierten Laborumgebung gedacht.

Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieses Codes.


Über CVE-2026-24061

Diese Schwachstelle betrifft inetutils-telnetd und ermöglicht einem nicht authentifizierten Remote-Angreifer, durch Manipulation der Umgebungsvariable USER Root-Rechte zu erlangen.

Für eine detaillierte Analyse lesen Sie bitte die folgende Forschung: Safebreach Labs Root Cause Analysis

Einrichtung der verwundbaren Umgebung

Ein Docker-Image wurde vorbereitet, um die verwundbare Umgebung sicher zu simulieren.

Verwundbaren Container ausführen:

root@kitploit:~
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

Hinweis: Dies bindet den verwundbaren Dienst an Port 23 auf Ihrem Host. Stellen Sie sicher, dass Sie sich in einem isolierten Netzwerk befinden.

Verwendung

  1. Exploit-Skript bearbeiten: Aktualisieren Sie exploit.py mit der Ziel-IP-Adresse.

    root@kitploit:~
    exploit("TARGET_IP", 23)
    
  2. Exploit ausführen:

    root@kitploit:~
    python3 exploit.py
    
  3. Ergebnis: Bei Erfolg stellt das Skript eine Reverse-Shell-Verbindung zu dem Listener her, den Sie im Skript konfigurieren (oder gibt die Flagge aus, wenn die Standardprüfung verwendet wird).


Bleiben Sie ethisch. Bleiben Sie sicher.

Tool herunterladen