Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-POC — PoC de CVE-2026-24061: una omisión crítica de autenticación en telnetd que conduce a RCE como root. Afecta a sistemas con versiones de telnetd que contienen la vulnerabilidad desde 2015 en adelante. | Kitploit
Herramientas/GitHubGitHub/0p5cur/cve-2026-24061-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHub0p5cur/cve-2026-24061-poc

CVE-2026-24061-POC

PoC de CVE-2026-24061: una omisión crítica de autenticación en telnetd que conduce a RCE como root. Afecta a sistemas con versiones de telnetd que contienen la vulnerabilidad desde 2015 en adelante.

Ver Repositorio
733hace 29 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061 - PoC de Bypass de Autenticación en telnetd

MIT License PoC Visitors

Bypass de autenticación crítico en telnetd que conduce a RCE como root Afecta a sistemas cuyas versiones de telnetd contienen la vulnerabilidad desde 2015 en adelante

Acerca de

poc

Este PoC demuestra CVE-2026-24061, una vulnerabilidad crítica de bypass de autenticación en telnetd que ha existido sin ser detectada durante 11 años. La vulnerabilidad se debe a un manejo inadecuado de la variable de entorno USER en el proceso de inicio de sesión de telnetd. Puedes consultar el infame commit que introdujo la vulnerabilidad aquí.

Requisitos

  • Versión de telnetd afectada: de 1.9.3 a 2.7
  • Acceso de red al servicio telnet objetivo (p. ej., puerto predeterminado 23)
  • No se requieren privilegios especiales en el sistema atacante
  • Uso

    • root@kitploit:~
      git clone https://github.com/0p5cur/CVE-2026-24061-POC  
      
      
    • root@kitploit:~
      cd CVE-2026-24061-POC
      
      
    • root@kitploit:~
      python cve-2026-24061-poc.py <target_ip> <target_port>
      

    Mitigación

    • Parchea telnetd de inmediato en cuanto los parches estén disponibles; mejor aún, deshabilita telnetd por completo y usa SSH en su lugar
    • Bloquea el tráfico telnet en el perímetro de la red e implementa segmentación de red para limitar la exposición de telnet

    Referencias

    • Entrada de NVD – CVE-2026-24061
    • RFC 1572 - Opción de Entorno Telnet
    Descargar herramienta