Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet Remote Authentication Bypass Vulnerability (CVE-2026-24061). Diese Schwachstelle resultiert aus einer unsachgemäßen Verarbeitung von Umgebungsvariablen in der telnetd-Komponente von GNU Inetutils. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte USER-Umgebungsvariable konstruiert und an den betroffenen telnet-Dienst sendet, wodurch der Mechanismus zur Authentifizierungsumgehung ausgelöst wird und ohne Passwort direkt Root-Rechte erlangt werden können. | Kitploit
Tools/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Repository anzeigen
11vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GNU Inetutils telnet Remote Authentication Bypass Vulnerability (CVE-2026-24061). Diese Schwachstelle resultiert aus einer unsachgemäßen Verarbeitung von Umgebungsvariablen in der telnetd-Komponente von GNU Inetutils. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte USER-Umgebungsvariable konstruiert und an den betroffenen telnet-Dienst sendet, wodurch der Mechanismus zur Authentifizierungsumgehung ausgelöst wird und ohne Passwort direkt Root-Rechte erlangt werden können.

Teilen

CVE-2026-24061 GNU Inetutils Telnetd Authentifizierungs-Bypass-Erkennungstool

📋 Projektübersicht

Dies ist ein fortschrittliches Erkennungstool für die Authentifizierungs-Bypass-Schwachstelle (CVE-2026-24061) in GNU Inetutils Telnetd. Die Schwachstelle hat einen CVSS-Score von 9,8; Angreifer können durch Umgebungsvariablen-Injektion Root-Rechte ohne Authentifizierung erlangen.

🚨 Schwachstelleninformationen

  • CVE-Nummer: CVE-2026-24061
  • CVSS-Score: 9,8 (Kritisch)
  • Betroffene Versionen: GNU Inetutils 1.9.3 - 2.7
  • Schwachstellentyp: Authentifizierungs-Bypass
  • Technisches Prinzip: Umgebungsvariablen-Injektion basierend auf RFC 1572

📦 Funktionen

  • ✅ Multithread-Batch-Scan - Unterstützt gleichzeitiges Scannen mehrerer Ziele
  • ✅ Intelligente Schwachstellenerkennung - Mehrfachprüfung basierend auf uid=0/gid=0-Merkmalen
  • ✅ Detaillierter Ausgabemodus - Unterstützt farbige Terminalausgabe und detaillierte Protokolle
  • ✅ Ergebnisexport - Schwachstellenergebnisse können in Dateien gespeichert werden
  • ✅ Protokollstandard-Implementierung - Basierend auf dem RFC 1572 Telnet-Protokollstandard
  • ✅ Plattformübergreifende Unterstützung - Unterstützt Windows/Linux/macOS
  • 🔧 Systemanforderungen

    • Python 3.6+
    • Netzwerkzugriffsrechte
    • Zielsystem muss den GNU Inetutils Telnetd-Dienst ausführen

    Optionale Abhängigkeiten

    root@kitploit:~
    # Farbunterstützung für Windows-Systeme
    pip install colorama
    

    🚀 Schnellstart

    1. Einzelziel-Erkennung

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.1
    

    2. Batch-Erkennung

    root@kitploit:~
    # Zieldatei erstellen
    echo "192.168.1.1" > targets.txt
    echo "192.168.1.2" >> targets.txt
    echo "192.168.1.3" >> targets.txt
    
    # Batch-Erkennung ausführen
    python3 CVE-2026-24061.py -f targets.txt
    

    3. Erweiterte Parameterkonfiguration

    root@kitploit:~
    # Port und Threads angeben
    python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
    
    # Detaillierter Modus und Ergebnisse speichern
    python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
    
    # Benutzerdefinierte Timeout-Zeit
    python3 CVE-2026-24061.py -f targets.txt -T 10
    

    📊 Erläuterung der Erkennungsergebnisse

    Erkennungsstatus-Kennzeichnungen

    StatusKennzeichnungFarbeBeschreibung
    Schwachstelle bestätigt✓🔴 RotSowohl uid=0 als auch gid=0 erkannt
    Hochgradig verdächtig⚠🟡 Gelbuid=0 und Root-Benutzer erkannt
    Bestätigung erforderlich?🔵 CyanNur uid=0 erkannt, manuelle Verifizierung erforderlich
    Sicher✗🟢 GrünKeine Schwachstellenmerkmale erkannt
    Verbindungsfehler✗⚪ GrauNetzwerkverbindungsproblem

    Ausgabebeispiel

    [✓ Schwachstelle bestätigt] [14:30:25] 192.168.1.1:23 └─ Schwachstelle bestätigt | uid=0/gid=0 | Banner: Ubuntu 20.04

    [⚠ Hochgradig verdächtig] [14:30:26] 192.168.1.2:23 └─ Hochgradig verdächtig | uid=0 + root | Banner: Debian 12

    [? Bestätigung erforderlich] [14:30:27] 192.168.1.3:23 └─ uid=0 erkannt, aber andere Bestätigungsbedingungen fehlen

    ⚙️ Parameterdetails

    Grundparameter

    ParameterAbkürzungStandardwertBeschreibung
    --file-f-Pfad zur Zieldatei
    --port-p23Zielport
    --threads-t50Anzahl der gleichzeitigen Threads
    --timeout-T8Timeout-Zeit für einzelnes Ziel (Sekunden)
    --output-o-Ausgabedatei für Ergebnisse
    --verbose-vFalseDetaillierter Ausgabemodus
    --user-urootAuthentifizierungsbenutzername

    Zieldateiformat

    Die Zieldatei unterstützt die folgenden Formate: 192.168.1.1 192.168.1.2:2323 # Port angeben 192.168.1.0/24 # CIDR-Format 10.0.0.1-10.0.0.10 # IP-Bereich

    🔬 Technisches Prinzip

    Schwachstellenmechanismus

    Diese Schwachstelle nutzt die unsachgemäße Verarbeitung von Umgebungsvariablen durch GNU Inetutils Telnetd aus:

    1. Protokollaushandlung: Basierend auf dem RFC 1572 Telnet NEW-ENVIRON-Protokoll
    2. Umgebungsvariablen-Injektion: Übergabe des Parameters "-f root" über die USER-Umgebungsvariable
    3. Authentifizierungs-Bypass: Das login-Programm führt den Befehl /bin/login -f root aus
    4. Rechteerweiterung: Das System überspringt die Passwortprüfung und gewährt direkt Root-Rechte

    Erkennungslogik

    root@kitploit:~
    # Mehrfache Erkennungsbedingungen
    uid_0_detected = "uid=0" in response_text
    gid_0_detected = "gid=0" in response_text
    root_detected = "root" in response_text
    
    # Schwachstellenbestätigungslogik
    if uid_0_detected and gid_0_detected:
        return "Schwachstelle bestätigt"
    elif uid_0_detected and root_detected:
        return "Hochgradig verdächtig"
    elif uid_0_detected:
        return "Bestätigung erforderlich"
    

    ·e26997db41624726674bf4800f2d63aa

    70538bcdd25616e09a6bbe291e62ae05
    991c325662ece49eba1dff238b1c85c0
    1980a55d7071a7f97fb5b7944b024555
    Tool herunterladen