Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet Remote Authentication Bypass Vulnerability (CVE-2026-24061). Diese Schwachstelle resultiert aus einer unsachgemäßen Verarbeitung von Umgebungsvariablen in der telnetd-Komponente von GNU Inetutils. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte USER-Umgebungsvariable konstruiert und an den betroffenen telnet-Dienst sendet, wodurch der Mechanismus zur Authentifizierungsumgehung ausgelöst wird und ohne Passwort direkt Root-Rechte erlangt werden können. | Kitploit
Tools/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Repository anzeigen
1113vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GNU Inetutils telnet Remote Authentication Bypass Vulnerability (CVE-2026-24061). Diese Schwachstelle resultiert aus einer unsachgemäßen Verarbeitung von Umgebungsvariablen in der telnetd-Komponente von GNU Inetutils. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte USER-Umgebungsvariable konstruiert und an den betroffenen telnet-Dienst sendet, wodurch der Mechanismus zur Authentifizierungsumgehung ausgelöst wird und ohne Passwort direkt Root-Rechte erlangt werden können.

Teilen

CVE-2026-24061 GNU Inetutils Telnetd Authentifizierungs-Bypass-Erkennungstool

📋 Projektübersicht

Dies ist ein fortschrittliches Erkennungstool für die Authentifizierungs-Bypass-Schwachstelle (CVE-2026-24061) in GNU Inetutils Telnetd. Die Schwachstelle hat einen CVSS-Score von 9,8; Angreifer können durch Umgebungsvariablen-Injektion Root-Rechte ohne Authentifizierung erlangen.

🚨 Schwachstelleninformationen

  • CVE-Nummer: CVE-2026-24061
  • CVSS-Score: 9,8 (Kritisch)
  • Betroffene Versionen: GNU Inetutils 1.9.3 - 2.7
  • Schwachstellentyp: Authentifizierungs-Bypass
  • Technisches Prinzip: Umgebungsvariablen-Injektion basierend auf RFC 1572

📦 Funktionen

  • ✅ Multithread-Batch-Scan - Unterstützt gleichzeitiges Scannen mehrerer Ziele
  • ✅ Intelligente Schwachstellenerkennung - Mehrfachprüfung basierend auf uid=0/gid=0-Merkmalen
  • ✅ Detaillierter Ausgabemodus - Unterstützt farbige Terminalausgabe und detaillierte Protokolle
  • ✅ Ergebnisexport - Schwachstellenergebnisse können in Dateien gespeichert werden
  • ✅ Protokollstandard-Implementierung - Basierend auf dem RFC 1572 Telnet-Protokollstandard
  • ✅ Plattformübergreifende Unterstützung - Unterstützt Windows/Linux/macOS

🔧 Systemanforderungen

  • Python 3.6+
  • Netzwerkzugriffsrechte
  • Zielsystem muss den GNU Inetutils Telnetd-Dienst ausführen

Optionale Abhängigkeiten

# Farbunterstützung für Windows-Systeme
pip install colorama

🚀 Schnellstart

1. Einzelziel-Erkennung

python3 CVE-2026-24061.py 192.168.1.1

2. Batch-Erkennung

# Zieldatei erstellen
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# Batch-Erkennung ausführen
python3 CVE-2026-24061.py -f targets.txt

3. Erweiterte Parameterkonfiguration

# Port und Threads angeben
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# Detaillierter Modus und Ergebnisse speichern
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# Benutzerdefinierte Timeout-Zeit
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 Erläuterung der Erkennungsergebnisse

Erkennungsstatus-Kennzeichnungen

StatusKennzeichnungFarbeBeschreibung
Schwachstelle bestätigt✓🔴 RotSowohl uid=0 als auch gid=0 erkannt
Hochgradig verdächtig⚠🟡 Gelbuid=0 und Root-Benutzer erkannt
Bestätigung erforderlich?🔵 CyanNur uid=0 erkannt, manuelle Verifizierung erforderlich
Sicher✗🟢 GrünKeine Schwachstellenmerkmale erkannt
Verbindungsfehler✗⚪ GrauNetzwerkverbindungsproblem

Ausgabebeispiel

[✓ Schwachstelle bestätigt] [14:30:25] 192.168.1.1:23 └─ Schwachstelle bestätigt | uid=0/gid=0 | Banner: Ubuntu 20.04

[⚠ Hochgradig verdächtig] [14:30:26] 192.168.1.2:23 └─ Hochgradig verdächtig | uid=0 + root | Banner: Debian 12

[? Bestätigung erforderlich] [14:30:27] 192.168.1.3:23 └─ uid=0 erkannt, aber andere Bestätigungsbedingungen fehlen

⚙️ Parameterdetails

Grundparameter

ParameterAbkürzungStandardwertBeschreibung
--file-f-Pfad zur Zieldatei
--port-p23Zielport
--threads-t50Anzahl der gleichzeitigen Threads
--timeout-T8Timeout-Zeit für einzelnes Ziel (Sekunden)
--output-o-Ausgabedatei für Ergebnisse
--verbose-vFalseDetaillierter Ausgabemodus
--user-urootAuthentifizierungsbenutzername

Zieldateiformat

Die Zieldatei unterstützt die folgenden Formate: 192.168.1.1 192.168.1.2:2323 # Port angeben 192.168.1.0/24 # CIDR-Format 10.0.0.1-10.0.0.10 # IP-Bereich

🔬 Technisches Prinzip

Schwachstellenmechanismus

Diese Schwachstelle nutzt die unsachgemäße Verarbeitung von Umgebungsvariablen durch GNU Inetutils Telnetd aus:

  1. Protokollaushandlung: Basierend auf dem RFC 1572 Telnet NEW-ENVIRON-Protokoll
  2. Umgebungsvariablen-Injektion: Übergabe des Parameters "-f root" über die USER-Umgebungsvariable
  3. Authentifizierungs-Bypass: Das login-Programm führt den Befehl /bin/login -f root aus
  4. Rechteerweiterung: Das System überspringt die Passwortprüfung und gewährt direkt Root-Rechte

Erkennungslogik

# Mehrfache Erkennungsbedingungen
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# Schwachstellenbestätigungslogik
if uid_0_detected and gid_0_detected:
    return "Schwachstelle bestätigt"
elif uid_0_detected and root_detected:
    return "Hochgradig verdächtig"
elif uid_0_detected:
    return "Bestätigung erforderlich"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05 991c325662ece49eba1dff238b1c85c0 1980a55d7071a7f97fb5b7944b024555
Tool herunterladen