Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-POC — Prueba de concepto de exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU inetutils-telnetd mediante la variable USER de NEW_ENVIRON manipulada, que otorga una shell de root sin credenciales. | Kitploit
Herramientas/GitHubGitHub/jayglxr/cve-2026-24061-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

Prueba de concepto de exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU inetutils-telnetd mediante la variable USER de NEW_ENVIRON manipulada, que otorga una shell de root sin credenciales.

Ver Repositorio
67104hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061

Bypass de Autenticación Remota en GNU inetutils-telnetd

Puntuación CVSS: 9.8 Crítico

Resumen

Una vulnerabilidad en GNU inetutils-telnetd permite a atacantes remotos omitir la autenticación mediante la opción telnet NEW_ENVIRON. Al enviar una variable de entorno USER manipulada que contenga el valor "-f root", un atacante puede engañar al proceso de inicio de sesión para que otorgue un shell root sin credenciales.

Versiones Afectadas

Versiones de GNU inetutils-telnetd anteriores a la 2.6

Detalles Técnicos

El demonio telnetd pasa la variable de entorno USER de la negociación NEW_ENVIRON directamente a /bin/login. Cuando el valor es "-f root", login interpreta esto como un indicador de línea de comandos que indica pre-autenticación, omitiendo por completo la verificación de contraseña.

Uso

root@kitploit:~
./cve_2026_24061_telnetd.py <objetivo> [puerto] [usuario]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

Pruebas

Se proporciona un entorno de prueba vulnerable mediante Docker.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

Referencias

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


AVISO LEGAL

Esta prueba de concepto se proporciona únicamente con fines de investigación de seguridad autorizada y educativos. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no asumen ninguna responsabilidad por el uso indebido de este software. Los usuarios son los únicos responsables de asegurarse de contar con la autorización adecuada antes de probar cualquier sistema. Al utilizar esta herramienta, aceptas usarla únicamente en sistemas que poseas o para los cuales tengas permiso explícito por escrito para probar.

Descargar herramienta