Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — CVE-2026-24061-Exploit-PoC | Kitploit
Tools/GitHubGitHub/jacubes/cve-2026-24061
SchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungLernen & BildungRemote-Access-Tool
GitHubjacubes/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-Exploit-PoC

Repository anzeigen
82315vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061-PoC

⚠ Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

CVE-2026-24061 ist eine kritische Schwachstelle (CVSS 9.8) in telnetd von GNU Inetutils (Versionen 1.9.3–2.7), die es einem entfernten Angreifer ermöglicht, die Authentifizierung zu umgehen und Root-Zugriff zu erlangen, indem -f root über die Umgebungsvariable USER übergeben wird. Dieses Tool wurde erstellt, um den Missbrauch dieser Schwachstelle zu simulieren.

Anforderungen

  • Windows OS/Linux
  • Python 3.4+

Verwendung

Dieser PoC erwartet eine Ziel-Host-Adresse. Es gibt zwei Möglichkeiten, diese anzugeben.

1. Bearbeiten Sie die Datei payload.txt

Fügen Sie einfach Ihren Payload in target.txt ein.

root@kitploit:~
host

Das Skript verwendet die Adresse aus dieser Datei.

Zweite Option: Sie können die Zieladresse über die CLI hinzufügen. Führen Sie rce.py mit einem Ziel-Host aus.

root@kitploit:~
python rce.py <host> [-p <port>]

2. Führen Sie den Code aus:

root@kitploit:~
python rce.py

Wie funktioniert es?

Die Schwachstelle beruht auf unsachgemäßer Behandlung von Umgebungsvariablen durch telnetd. Der Dienst schafft es nicht, die Variable USER zu bereinigen, und ermöglicht es, dass injizierte Befehlszeilenoptionen als legitime Argumente interpretiert werden.

Dieser PoC verbindet sich mit dem Ziel-Telnet-Dienst und sendet einen präparierten USER-Wert, der die Option -f root enthält. Wenn dieser von der angreifbaren telnetd-Instanz verarbeitet wird, behandelt der Daemon den injizierten Parameter als vertrauenswürdiges Login-Flag, umgeht die Authentifizierung und gewährt eine Root-Shell, falls das Ziel angreifbar ist.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Tool herunterladen