Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-payload — Ein PoC-Exploit für CVE-2026-24061 – GNU InetUtils telnetd Argument Injection Authentication Bypass | Kitploit
Tools/GitHubGitHub/ilokaas/cve-2026-24061-payload
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

Ein PoC-Exploit für CVE-2026-24061 – GNU InetUtils telnetd Argument Injection Authentication Bypass

Repository anzeigen
vor 9h 22mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

GNU InetUtils Versionen 1.9.3 bis 2.7 sind anfällig für eine Remote-Authentifizierungs-Bypass-Schwachstelle im telnetd-Server. Der telnetd-Daemon bereinigt die USER-Umgebungsvariable nicht ordnungsgemäß, bevor er sie als Befehlszeilenargument an das Programm login(1) übergibt. Wenn ein Telnet-Client eine USER-Umgebungsvariable mit Befehlszeilenflags (wie -f root) sendet, übergibt telnetd diesen ungereinigten Wert direkt an das Login-Programm. Das Login-Dienstprogramm interpretiert das Flag -f als Anweisung zur Umgehung der Authentifizierung, wodurch ein Angreifer ohne Angabe von Anmeldeinformationen unbefugten Root-Zugriff erlangen kann.


Funktionen

  • Vollständige Telnet-Protokollimplementierung

    • Verarbeitet DO, DONT, WILL und -Verhandlungen.
WONT
  • Unterstützt Subnegotiation-Parsing und Keepalive-Mechanismen.
  • Automatische Payload-Injektion

    • Erstellt und sendet die manipulierte ENVIRON-Options-Payload mit der USER=-f root-Injektion.
  • Interaktive Shell

    • Bietet eine bidirektionale interaktive Sitzung zur Befehlsausführung.
  • Verbindungsverwaltung

    • Implementiert Socket-Keepalive, Timeout-Behandlung und saubere Sitzungsbereinigung.
  • Ausführliches Debugging

    • Optionale Debug-Ausgabe für Protokollanalyse und Fehlerbehebung.

  • Verwendung

    root@kitploit:~
    python3 exploit.py <target> -p <port> [optionen]
    

    Erforderliche Argumente

    ArgumentBeschreibung
    targetZiel-IP-Adresse oder Hostname

    Optionale Argumente

    OptionBeschreibung
    -p, --portZielport (Standard: 23)
    -v, --verboseAusführliche Debug-Ausgabe aktivieren
    -t, --timeoutVerbindungs-Timeout in Sekunden (Standard: 5)
    -k, --keepaliveKeepalive-Intervall in Sekunden (Standard: 30)
    -h, --helpHilfemeldung anzeigen

    Beispiele

    Standard-Telnet-Port ausnutzen

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Benutzerdefinierten Port mit ausführlicher Ausgabe ausnutzen

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Erweitertes Keepalive-Intervall für instabile Verbindungen verwenden

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Exploit-Ablauf

    1. Verbindungsaufbau

      • Initiiert eine TCP-Verbindung mit geeigneten Socket-Optionen und Keepalive-Einstellungen.
    2. Protokollverhandlung

      • Verarbeitet die Telnet-Optionsverhandlung (SGA, ECHO und ENVIRON).
    3. Payload-Zustellung

      • Sendet WILL ENVIRON gefolgt von der manipulierten Subnegotiation-Payload.
    4. Authentifizierungs-Bypass

      • Das Argument -f root wird in login(1) injiziert, um die Anmeldeinformationsprüfungen zu umgehen.
    5. Interaktive Sitzung

      • Bietet vollständigen bidirektionalen Shell-Zugriff mit Echtzeit-Befehlsausführung.

    Technische Details

    Der Exploit nutzt die Telnet-Option ENVIRON (RFC 1572), um Befehlszeilenargumente in die USER-Umgebungsvariable zu injizieren.

    Wenn telnetd diesen ungereinigten Wert an login -f root übergibt, interpretiert das Login-Programm -f als Flag, das den Authentifizierungs-Bypass erzwingt und Root-Zugriff ohne Passwortprüfung gewährt.

    Protokollbehandlung

    Das Exploit-Skript implementiert:

    • IAC-Byte-Escaping (Interpret As Command)
    • Subnegotiation-Parsing und -Konstruktion
    • Optionsverhandlungsantworten (WILL, WONT, DO, DONT)
    • Keepalive-NOP-Befehle zur Aufrechterhaltung der Sitzungsstabilität

    Beispielausgabe

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Anforderungen

    • Python 3.7 oder höher
    • Keine externen Abhängigkeiten
    • Verwendet nur die Python-Standardbibliothek

    Erkennung und Gegenmaßnahmen

    Systemadministratoren können Exploit-Versuche erkennen, indem sie auf Folgendes überwachen:

    • Telnet-Verbindungen, die eine ENVIRON-Optionsverhandlung durchführen.
    • USER-Umgebungsvariablen, die -f oder andere Befehlszeilenflags enthalten.
    • Authentifizierungs-Bypass-Ereignisse in Systemprotokollen.

    Gegenmaßnahmen

    Upgrade auf GNU InetUtils Version 2.8 oder Anwendung des offiziellen Sicherheitspatches, der Umgebungsvariablen bereinigt, bevor sie an login(1) übergeben werden.


    Haftungsausschluss

    Dieser Proof of Concept ist ausschließlich für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Testumgebungen bestimmt. Verwenden Sie ihn nur gegen Systeme, für die Sie ausdrücklich die Erlaubnis zur Durchführung von Sicherheitsbewertungen haben.

    Tool herunterladen