Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061_Lab — # Bildungs-Docker-Lab zur Demonstration von CVE-2026-24061 Ein pädagogisches Docker-Lab, das CVE-2026-24061 demonstriert – eine Authentifizierungsumgehung in GNU telnetd, die Root-Zugriff über Argument-Injection in der USER-Umgebungsvariable ermöglicht. | Kitploit
Tools/GitHubGitHub/gabs-hub/cve-2026-24061_lab
SchwachstellenanalyseExploitationAuthentifizierungLernen & BildungLabs & Praxis
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# Bildungs-Docker-Lab zur Demonstration von CVE-2026-24061 Ein pädagogisches Docker-Lab, das CVE-2026-24061 demonstriert – eine Authentifizierungsumgehung in GNU telnetd, die Root-Zugriff über Argument-Injection in der USER-Umgebungsvariable ermöglicht.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 Telnetd Lab

Dieses Repository enthält ein einfaches Docker-Labor zur Demonstration der Schwachstelle CVE-2026-24061. Sie ermöglicht die Umgehung der Authentifizierung und Zugriff als root auf GNU telnetd unter Linux.

Der Zweck ist ausschließlich pädagogischer Natur.

Voraussetzungen

  • Docker installiert
  • Telnet-Client installiert

Build des Images

root@kitploit:~
docker build -t cve-2026-24061 .

Ausführung des Containers

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Ausnutzung

Führen Sie in einem anderen Terminal Folgendes aus:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

Danach wird der Zugriff direkt als root gewährt, ohne Aufforderung zur Passworteingabe.

Hinweise

  • Der Container verwendet eine verwundbare Version von GNU inetutils telnetd
  • Der Telnet-Dienst sollte in realen Umgebungen nicht exponiert werden
  • Verwenden Sie dieses Labor nur zu Studien- und Demonstrationszwecken

Wie funktioniert die Schwachstelle?

Der Fehler tritt aufgrund einer Argumentinjektion beim Aufruf des Dienstprogramms /usr/bin/login auf. Der telnetd konstruiert dynamisch die Befehlszeile, die zum Aufruf von login verwendet wird, und fügt den Wert der Umgebungsvariable USER über den Platzhalter %U ein, ohne jegliche Sanitisierung.

Da das Dienstprogramm login die Option -f akzeptiert, die die Passwortauthentifizierung ignoriert, kann ein Angreifer USER="-f root" setzen und den direkten Login als root erzwingen.

Da der telnetd mit erhöhten Privilegien ausgeführt wird, führt diese Manipulation sofort zu einer Root-Shell ohne gültige Anmeldeinformationen. Die Ausnutzung ist einfach, erfordert keine vorherige Interaktion und kann leicht automatisiert werden, was den CVSS-Score von 9.8 rechtfertigt.

Die Schwachstelle wurde durch die Einführung von Validierung und Sanitisierung der Variable USER behoben, wodurch Werte blockiert werden, die mit einem Bindestrich beginnen, sowie Sonderzeichen, wodurch die Argumentinjektion in login verhindert wird.

Tool herunterladen