Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CyberhawksLab-telnetCVE — Writeup/Fund von CVE-2026-24061 im Cyberhawks-Labor | Kitploit
Tools/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsLernen & Bildung
GitHubskyejacobson/cyberhawkslab-telnetcve

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CyberhawksLab-telnetCVE

Writeup/Fund von CVE-2026-24061 im Cyberhawks-Labor

Repository anzeigen
1vor 1 TagNoch nicht geprüft
Teilen

CyberHawks Lab Demo-Finding-Report

Credit to: @SafeBreach-Labs

CVE: CVE-2026-24061

Labor: Cyberhawks Lab
Ziel: 10.1.1.1 (demo.cyberhawks.lab)
Finding-ID: WU-08
Datum: 2026-09-08
Schweregrad: Kritisch
Status: Bestätigt / Ausgenutzt


Zusammenfassung

Während einer Bewertung der Cyberhawks-Lab-Umgebung wurde eine nicht authentifizierte Remote-Code-Ausführung (RCE)-Schwachstelle identifiziert und erfolgreich auf dem Zielhost (10.1.1.1) ausgenutzt. Die Ausnutzung von CVE-2026-24061 über einen exponierten Telnet-Dienst (TCP/23) führte zu einer interaktiven Shell mit Root-Rechten und gewährte vollständige administrative Kontrolle über das System.


Umfang & Umgebung

FeldWert
Ziel-IP10.1.1.1
Ziel-Hostnamedemo.cyberhawks.lab
BetriebssystemLinux 6.12.41+deb13-amd64 (Debian 13)
Angreifer-OSParrot OS
BewertungstypPenetrationstest (Lab-Umgebung)

Aufklärung

Port-Scan

Ein Nmap-Dienstversionsscan wurde gegen das Ziel durchgeführt, um offene Ports und Dienste zu ermitteln.

Befehl:

root@kitploit:~
nmap -sV 10.1.1.1

Ergebnisübersicht:

Bemerkenswerte Beobachtungen:

  • Der Host exponiert eine breite und besorgniserregende Angriffsfläche über 15 Ports.
  • Port 23 (Telnet) war zugänglich und stellte damit ein unmittelbares Prioritätsziel dar.
  • Das Vorhandensein von Telnet – einem von Natur aus unsicheren Klartext-Protokoll – auf einem modernen Host stellt eine kritische Fehlkonfiguration dar. Es ist wahrscheinlich, dass die Dienstversion ausnutzbar ist.

Schwachstellendetails

Beschreibung

CVE-2026-24061 ist eine nicht authentifizierte Remote-Code-Ausführung-Schwachstelle, die die Telnet-Daemon-Komponente von GNU inetutils 2.6 betrifft. Die Ausnutzung ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem Zielsystem mit den Rechten des laufenden Dienstes auszuführen – in diesem Fall root.


Ausnutzung

Verwendetes Tool / Exploit

Ein zweckgebundenes Python-Exploit-Skript (telnet_rce.py), das auf CVE-2026-24061 abzielt, wurde gegen den verwundbaren Telnet-Dienst ausgeführt.

Befehl:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Exploit-Ausgabe:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Verifizierung nach der Ausnutzung

Nach Erlangen einer Shell bestätigten die folgenden Befehle das erreichte Zugriffsniveau:

Identitätsprüfung:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Dateisystem-Enumeration:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Dienstversions-Überprüfung

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Wichtige Erkenntnisse nach der Ausnutzung:

  • .mariadb_history – deutet auf aktive MariaDB-Datenbanknutzung hin; Potenzial für weitere Anmeldedaten-Ernte oder Datenerfassung.
  • .ssh/-Verzeichnis – könnte private Schlüssel enthalten, die für laterale Bewegung zu anderen Hosts nutzbar sind.
  • Vollständiger root-Zugriff (UID 0) wurde ohne erforderlichen Privilege-Escalation-Schritt bestätigt.

Auswirkungen

KategorieBewertung
VertraulichkeitKritisch – alle Daten auf dem System sind zugänglich
IntegritätKritisch – der Angreifer kann beliebige Daten ändern oder zerstören
VerfügbarkeitKritisch – der Angreifer kann Dienste beenden oder das System zum Absturz bringen

Eine vollständige Systemkompromittierung wurde in einem einzigen, nicht authentifizierten Schritt erreicht. Ein Angreifer mit Zugriff auf dieses Netzwerksegment könnte:

  • Alle auf dem Host gespeicherten Daten lesen, ändern oder exfiltrieren.
  • Anmeldedaten aus Shell-Verlauf, Konfigurationsdateien und der MariaDB-Datenbank ernten.
  • SSH-Schlüssel nutzen, um lateral zu anderen Hosts im Netzwerk zu pivotieren.
  • Persistenz etablieren (z. B. Hintertür-Konten, Cron-Jobs, Rootkits).
  • Die Verfügbarkeit aller auf dem Host laufenden Dienste stören.

Empfehlungen

Sofort (Kritische Priorität)

  1. CVE-2026-24061 patchen oder mitigieren – Wenden Sie den vom Hersteller bereitgestellten Patch für GNU inetutils an, falls Telnet weiterhin verwendet werden muss. Prüfen Sie auf ein aktualisiertes Paket:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Artefakte & Beweise

ArtefaktBeschreibung
Nmap-Scan-AusgabeVollständige Port-/Dienst-Enumeration von 10.1.1.1
telnet_rce.pyExploit-Skript, das zur Auslösung von CVE-2026-24061 verwendet wurde
Shell-SitzungsprotokollTranskript der interaktiven Root-Shell

Bericht erstellt für Cyberhawks Lab – nur für Bildungszwecke.

Tool herunterladen
PortStatusDienst
21/tcpOffenFTP (tcpwrapped)
22/tcpOffenSSH (tcpwrapped)
23/tcpOffenTelnet
25/tcpOffenSMTP (tcpwrapped)
53/tcpOffenDNS (tcpwrapped)
80/tcpOffenHTTP (tcpwrapped)
110/tcpOffenPOP3 (tcpwrapped)
111/tcpOffenRPC (tcpwrapped)
139/tcpOffenNetBIOS (tcpwrapped)
143/tcpOffenIMAP (tcpwrapped)
445/tcpOffenSMB (tcpwrapped)
2049/tcpOffenNFS (tcpwrapped)
3306/tcpOffenMySQL/MariaDB (tcpwrapped)
3389/tcpOffenRDP (tcpwrapped)
5901/tcpOffenVNC (tcpwrapped)
FeldDetail
CVECVE-2026-24061
Betroffener DienstTelnet (GNU inetutils 2.6, TCP/23)
SchwachstellentypNicht authentifizierte Remote-Code-Ausführung (RCE)
CVSS-ScoreKritisch
Authentifizierung erforderlichKeine
Benutzerinteraktion erforderlichKeine