Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061) mit Docker-Laboreinrichtung und Go-PoC. Nutzt die NEW-ENVIRON-Option aus, um eine Root-Shell zu erlangen. | Kitploit
Tools/GitHubGitHub/chocapikk/cve-2026-24061
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061) mit Docker-Laboreinrichtung und Go-PoC. Nutzt die NEW-ENVIRON-Option aus, um eine Root-Shell zu erlangen.

Repository anzeigen
123vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061

GNU Inetutils telnetd – Umgehung der Remote-Authentifizierung

Im Ernst, Telnet im Jahr 2026? Kommt schon, Leute, es ist Zeit, weiterzuziehen. SSH gibt es seit 1995. 🤦

Beschreibung

Eine kritische Schwachstelle zur Authentifizierungsumgehung in GNU Inetutils telnetd, die die Versionen 1.9.3 bis 2.7 betrifft.

Die Schwachstelle nutzt die Telnet-Option NEW-ENVIRON aus, um bösartige Argumente in login(1) einzuschleusen. Durch das Setzen von USER=-f root über das Telnet-Protokoll kann ein Angreifer die Authentifizierung umgehen und ohne Anmeldedaten eine Root-Shell erhalten.

Betroffene Versionen

  • GNU Inetutils 1.9.3 - 2.7

Technische Details

Das Telnet-Protokoll unterstützt die Option NEW-ENVIRON (RFC 1572), die es dem Client ermöglicht, Umgebungsvariablen an den Server zu senden. Der telnetd-Daemon übergibt die Variable USER als Argument an login(1).

Durch das Senden von USER=-f root wird der Wert wie folgt interpretiert:

  • -f-Flag: Authentifizierung überspringen (vertrauenswürdiger Host)
  • root: Zielbenutzer

Dadurch wird login -f root ausgeführt, was sofortigen Root-Zugriff gewährt.

Der PoC erkennt eine erfolgreiche Ausnutzung, indem er nach IAC WILL ECHO (0xff 0xfb 0x01) sucht – das Protokollsignal, das der Server sendet, wenn Shell-Zugriff gewährt wird.

Laboreinrichtung

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

Ausnutzung

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

Gegenmaßnahmen

  • Hör wirklich auf, Telnet im Jahr 2026 zu verwenden 🙏
  • Verwende stattdessen SSH (es gibt es schon seit 31 Jahren; ich war 1995 noch nicht mal geboren lol)
  • Aktualisiere auf eine gepatchte Version von GNU Inetutils
  • Beschränke den Telnet-Zugriff über Firewall-Regeln

Dateien

  • poc.go – Go-Exploit mit interaktiver Shell
  • Dockerfile – Container mit verwundbarem telnetd
  • docker-compose.yml – Lab-Orchestrierung

Referenzen

  • Sicherheitshinweis: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Danksagungen

  • LeakIX Research Team
Tool herunterladen