Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
Herramientas/GitHubGitHub/harygovind/cve-2026-24061
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061: Inyección de Argumentos en telnetd de GNU InetUtils

Resumen

Una vulnerabilidad de inyección de argumentos afecta al demonio Telnet de GNU InetUtils (telnetd). La sanitización insuficiente de las variables de entorno proporcionadas por el cliente durante la negociación NEW_ENVIRON permite a un atacante inyectar banderas de línea de comandos en el proceso de inicio de sesión local, lo que potencialmente resulta en una omisión de autenticación.

Gravedad

  • Tipo: Inyección de Argumentos / Omisión de Autenticación
  • Vector de Ataque: Red
  • Privilegios Requeridos: Ninguno
  • Componente Afectado: telnetd → /usr/bin/login

Versiones Afectadas

GNU InetUtils telnetd 1.9.3 – 2.7 (sin parche).

Mecanismo de la Vulnerabilidad

Durante la negociación de sesión, telnetd acepta la opción Telnet NEW_ENVIRON, que permite a un cliente pasar variables de entorno como USER al servidor. El demonio luego interpola este valor directamente en la lista de argumentos utilizada para invocar /usr/bin/login.

Debido a que el valor no se valida para contener solo caracteres de nombre de usuario legales, un cliente puede proporcionar una cadena que comience con un guion (-). En lugar de ser tratada como un nombre de usuario, login la interpreta como una bandera de línea de comandos. Dependiendo de la implementación de login, esto puede permitir comportamientos como omitir la autenticación por contraseña (por ejemplo, mediante la bandera -f de "ya autenticado"), lo que lleva a un acceso no autorizado.

Prueba de Concepto

Establezca la variable de entorno USER en un valor que contenga una bandera de opción antes de conectarse:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

Si el objetivo es vulnerable, login interpreta -f root como una instrucción para autenticarse como root sin contraseña, en lugar de tratar -f root como un nombre de usuario literal.

Detección

Verifique la versión del paquete instalado:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

Mitigación

  • Actualice a una versión parcheada de GNU InetUtils donde telnetd rechace o elimine cualquier valor de USER que comience con - antes de pasarlo a login.
  • Deshabilite telnet por completo en favor de SSH cuando sea posible — Telnet transmite credenciales y datos en texto claro independientemente de este problema.
  • Si telnet debe permanecer en uso, restrinja el acceso mediante reglas de firewall/VPN y monitoree los registros de autenticación para detectar uso anómalo de banderas de inicio de sesión.
Descargar herramienta