Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-payload — Un exploit PoC para CVE-2026-24061 - Bypass de autenticación por inyección de argumentos en telnetd de GNU InetUtils | Kitploit
Herramientas/GitHubGitHub/ilokaas/cve-2026-24061-payload
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

Un exploit PoC para CVE-2026-24061 - Bypass de autenticación por inyección de argumentos en telnetd de GNU InetUtils

Ver Repositorio
hace 9h 24mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061 - Bypass de Autenticación por Inyección de Argumentos en telnetd de GNU InetUtils

Las versiones 1.9.3 a 2.7 de GNU InetUtils son vulnerables a un bypass de autenticación remota en el servidor telnetd. El demonio telnetd no sanea adecuadamente la variable de entorno USER antes de pasarla como argumento de línea de comandos al programa login(1). Cuando un cliente telnet envía una variable de entorno USER que contiene banderas de línea de comandos (como -f root), telnetd pasa directamente este valor sin sanear al programa login. La utilidad login interpreta la bandera -f como una instrucción para omitir la autenticación, permitiendo a un atacante obtener acceso root no autorizado sin proporcionar credenciales.


Características

  • Implementación Completa del Protocolo Telnet

    • Maneja las negociaciones DO, DONT, WILL y .
WONT
  • Soporta el análisis de subnegociación y mecanismos de keepalive.
  • Inyección Automática de Payload

    • Construye y envía el payload de la opción ENVIRON manipulado con la inyección USER=-f root.
  • Shell Interactivo

    • Proporciona una sesión interactiva bidireccional para la ejecución de comandos.
  • Gestión de Conexiones

    • Implementa keepalive de socket, manejo de tiempos de espera y limpieza de sesión adecuada.
  • Depuración Detallada

    • Salida de depuración opcional para análisis de protocolo y resolución de problemas.

  • Uso

    root@kitploit:~
    python3 exploit.py <objetivo> -p <puerto> [opciones]
    

    Argumentos Obligatorios

    ArgumentoDescripción
    targetDirección IP o nombre de host del objetivo

    Argumentos Opcionales

    OpciónDescripción
    -p, --portPuerto objetivo (por defecto: 23)
    -v, --verboseHabilita la salida de depuración detallada
    -t, --timeoutTiempo de espera de conexión en segundos (por defecto: 5)
    -k, --keepaliveIntervalo de keepalive en segundos (por defecto: 30)
    -h, --helpMuestra el mensaje de ayuda

    Ejemplos

    Explotar el puerto Telnet por defecto

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Explotar un puerto personalizado con salida detallada

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Usar un intervalo de keepalive extendido para conexiones inestables

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Flujo de Explotación

    1. Establecimiento de Conexión

      • Inicia una conexión TCP con las opciones de socket y configuraciones de keepalive adecuadas.
    2. Negociación de Protocolo

      • Maneja la negociación de opciones Telnet (SGA, ECHO y ENVIRON).
    3. Entrega del Payload

      • Envía WILL ENVIRON seguido del payload de subnegociación manipulado.
    4. Bypass de Autenticación

      • El argumento -f root se inyecta en login(1) para omitir las verificaciones de credenciales.
    5. Sesión Interactiva

      • Proporciona acceso completo al shell bidireccional con ejecución de comandos en tiempo real.

    Detalles Técnicos

    El exploit aprovecha la opción Telnet ENVIRON (RFC 1572) para inyectar argumentos de línea de comandos en la variable de entorno USER.

    Cuando telnetd pasa este valor sin sanear a login -f root, el programa login interpreta -f como una bandera que fuerza el bypass de autenticación, otorgando acceso root sin verificación de contraseña.

    Manejo del Protocolo

    El script del exploit implementa:

    • Escape de bytes IAC (Interpret As Command)
    • Análisis y construcción de subnegociación
    • Respuestas de negociación de opciones (WILL, WONT, DO, DONT)
    • Comandos NOP de keepalive para mantener la estabilidad de la sesión

    Ejemplo de Salida

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Requisitos

    • Python 3.7 o posterior
    • Sin dependencias externas
    • Utiliza únicamente la biblioteca estándar de Python

    Detección y Mitigación

    Los administradores de sistemas pueden detectar intentos de explotación monitoreando:

    • Conexiones Telnet que realizan negociación de la opción ENVIRON.
    • Variables de entorno USER que contienen -f u otras banderas de línea de comandos.
    • Eventos de bypass de autenticación en los registros del sistema.

    Mitigación

    Actualice a la versión 2.8 de GNU InetUtils o aplique el parche de seguridad oficial que sanea las variables de entorno antes de pasarlas a login(1).


    Aviso Legal

    Esta prueba de concepto está destinada únicamente a investigación de seguridad, validación de vulnerabilidades y entornos de pruebas autorizados. Úsela solo contra sistemas para los cuales tenga permiso explícito para realizar evaluaciones de seguridad.

    Descargar herramienta