Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

Prueba de concepto del exploit para CVE-2026-24061, una escalada de privilegios remota a root sin autenticación en inetutils-telnetd mediante la manipulación de la variable de entorno USER. Incluye configuración del laboratorio Docker y payload de shell inversa.

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061 Prueba de Concepto (PoC)

⚠️ AVISO: SOLO CON FINES EDUCATIVOS ⚠️

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-24061. Está destinado estrictamente a fines educativos y para probar sistemas en un entorno de laboratorio controlado.

El autor no se hace responsable de ningún uso indebido de este código.


Acerca de CVE-2026-24061

Esta vulnerabilidad afecta a inetutils-telnetd y permite que un atacante remoto no autenticado obtenga privilegios de root manipulando la variable de entorno USER.

Para un análisis detallado, consulte la siguiente investigación: Análisis de Causa Raíz de Safebreach Labs

Configuración del Entorno Vulnerable

Se ha preparado una imagen de Docker para simular de forma segura el entorno vulnerable.

Ejecutar el contenedor vulnerable:

root@kitploit:~
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

Nota: Esto vincula el servicio vulnerable al puerto 23 de su host. Asegúrese de estar en una red aislada.

Uso

  1. Editar el script de explotación: Actualice exploit.py con la dirección IP del objetivo.

    root@kitploit:~
    exploit("TARGET_IP", 23)
    
  2. Ejecutar el exploit:

    root@kitploit:~
    python3 exploit.py
    
  3. Resultado: Si tiene éxito, el script establecerá una conexión de shell inversa al listener que configure dentro del script (o imprimirá la bandera si se usa la verificación predeterminada).


Mantente Ético. Mantente Seguro.

Descargar herramienta