Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
SchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU InetUtils telnetd, die nicht authentifizierten Root-Zugriff über manipulierte Umgebungsvariablen ermöglicht.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-24061 : Kritische Remote-Authentifizierungsumgehung in GNU InetUtils telnetd

akHx1IeE


🧠 Überblick

CVE-2026-24061 ist eine kritische Schwachstelle, die den telnetd-Dienst in GNU InetUtils betrifft. Sie ermöglicht einem nicht authentifizierten Remote-Angreifer, sich als root anzumelden, indem eine unsachgemäße Verarbeitung von Umgebungsvariablen ausgenutzt wird, die an den System-Login-Prozess übergeben werden.

Auswirkung: Vollständige Systemkompromittierung. Schweregrad: 🔥 Kritisch (CVSS 9.8)


🎯 Betroffene Versionen

  • GNU InetUtils telnetd
  • Versionen: 1.9.3 → 2.7

Wenn Telnet auf Ihrem System aktiviert ist und Sie diese Versionen ausführen, sind Sie verwundbar.


💥 Exploit-Zusammenfassung

Die Umgebungsvariable USER wird nicht ordnungsgemäß bereinigt. Ein Angreifer kann manipulierte Argumente (z. B. -f root) übergeben, um die Authentifizierung vollständig zu umgehen und Root-Zugriff zu erlangen.

Keine Anmeldedaten. Keine Benutzerinteraktion. Nur Vibes – und die sind schlecht. 😬


🌐 Verwendungsbeispiele

  1. Basis-Root-Umgehung:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Benutzerdefinierter Port/Benutzer:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

Was Sie sehen, wenn es funktioniert

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Danach eine Eingabeaufforderung wie root@vulnerable-host:~$ , wo Sie Befehle ausführen können (z. B. id → uid=0(root)...)
  • Ausgabe von Befehlen wird direkt gedruckt.

🛡️ Gegenmaßnahmen

  • 🔄 Upgrade auf eine gepatchte Version von GNU InetUtils
  • ❌ Deaktivieren Sie telnetd sofort, wenn es nicht benötigt wird
  • 🔐 Ersetzen Sie Telnet durch SSH oder andere sichere Alternativen
  • 🌐 Beschränken Sie die Netzwerkexposition, bis der Patch angewendet wurde

🧾 Schnellprüfung

root@kitploit:~
telnetd --version

Wenn die Version ≤ 2.7 ist, patchen Sie so schnell wie möglich.


📌 Kurzfassung

FeldWert
CVECVE-2026-24061
SchweregradKritisch (9.8)
TypRemote-Auth-Umgehung
AuswirkungRoot-Zugriff
FixPatch / Telnet deaktivieren

⚠️ Haftungsausschluss

Diese Informationen werden nur für Bildungs- und Verteidigungszwecke bereitgestellt. Die Autoren befürworten oder unterstützen keinen unbefugten Zugriff, keine Ausnutzung oder keinen Missbrauch von Systemen.

Testen und wenden Sie Sicherheitspraktiken nur auf Systemen an, die Ihnen gehören oder für die Sie ausdrücklich zur Bewertung autorisiert sind. Nutzen Sie es verantwortungsvoll. Bleiben Sie ethisch. 🛡️

Tool herunterladen