Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — CVE-2026-24061 exploit PoC | Kitploit
Herramientas/GitHubGitHub/jacubes/cve-2026-24061
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubjacubes/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 exploit PoC

Ver Repositorio
82315hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061-PoC

⚠ Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

CVE-2026-24061 es una vulnerabilidad crítica (CVSS 9.8) en telnetd de GNU Inetutils (versiones 1.9.3–2.7) que permite a un atacante remoto omitir la autenticación y obtener acceso root pasando -f root a través de la variable de entorno USER. Esta herramienta se crea para simular el abuso de esta vulnerabilidad.

Requisitos

  • Windows OS/Linux
  • Python 3.4+

Cómo usar

Este PoC espera una dirección de host objetivo. Hay dos formas de proporcionarla.

1. Editar el archivo payload.txt

Simplemente inserta tu payload en target.txt.

root@kitploit:~
host

El script usará la dirección de este archivo.

Segunda opción: Puedes añadir la dirección objetivo a través de la CLI. Ejecuta rce.py con un host objetivo.

root@kitploit:~
python rce.py <host> [-p <puerto>]

2. Ejecutar el código:

root@kitploit:~
python rce.py

¿Cómo funciona?

La vulnerabilidad surge del manejo incorrecto de variables de entorno por parte de telnetd. El servicio no sanitiza la variable USER y permite que las opciones de línea de comandos inyectadas se interpreten como argumentos legítimos.

Este PoC se conecta al servicio Telnet objetivo y envía un valor USER diseñado que contiene la opción -f root. Cuando es procesado por la instancia vulnerable de telnetd, el demonio trata el parámetro inyectado como una bandera de inicio de sesión confiable, omitiendo la autenticación y otorgando un shell root si el objetivo es vulnerable.

Descargo de responsabilidad

Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

Descargar herramienta