Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-POC — Proof-of-Concept-Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU inetutils-telnetd über eine manipulierte NEW_ENVIRON USER-Variable, die ohne Anmeldedaten eine Root-Shell gewährt. | Kitploit
Tools/GitHubGitHub/jayglxr/cve-2026-24061-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

Proof-of-Concept-Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU inetutils-telnetd über eine manipulierte NEW_ENVIRON USER-Variable, die ohne Anmeldedaten eine Root-Shell gewährt.

Repository anzeigen
67104vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061

GNU inetutils-telnetd Umgehung der Remote-Authentifizierung

CVSS-Score: 9.8 Kritisch

Überblick

Eine Schwachstelle in GNU inetutils-telnetd ermöglicht es entfernten Angreifern, die Authentifizierung über die Telnet-Option NEW_ENVIRON zu umgehen. Durch das Senden einer manipulierten USER-Umgebungsvariable mit dem Wert „-f root“ kann ein Angreifer den Login-Prozess dazu bringen, ohne Anmeldedaten eine Root-Shell zu gewähren.

Betroffene Versionen

GNU inetutils-telnetd-Versionen vor 2.6

Technische Details

Der telnetd-Daemon übergibt die USER-Umgebungsvariable aus der NEW_ENVIRON-Aushandlung direkt an /bin/login. Wenn der Wert „-f root“ lautet, interpretiert login diesen als Befehlszeilen-Flag, das eine Vorab-Authentifizierung kennzeichnet, und umgeht die Passwortprüfung vollständig.

Verwendung

root@kitploit:~
./cve_2026_24061_telnetd.py <Ziel> [Port] [Benutzer]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

Testen

Eine verwundbare Testumgebung wird über Docker bereitgestellt.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

Referenzen

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


RECHTLICHER HINWEIS

Dieser Proof-of-Concept wird ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch dieser Software. Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden, es nur auf Systemen einzusetzen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung besitzen.

Tool herunterladen