Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ashwesker-CVE-2026-24061 — Exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU InetUtils telnetd, que permite acceso root no autenticado mediante variables de entorno manipuladas. | Kitploit
Herramientas/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

Exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU InetUtils telnetd, que permite acceso root no autenticado mediante variables de entorno manipuladas.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-24061 : Omisión crítica de autenticación remota en GNU InetUtils telnetd

akHx1IeE


🧠 Resumen

CVE-2026-24061 es una vulnerabilidad crítica que afecta al servicio telnetd en GNU InetUtils. Permite que un atacante remoto no autenticado inicie sesión como root explotando un manejo inadecuado de las variables de entorno pasadas al proceso de inicio de sesión del sistema.

Impacto: Compromiso total del sistema. Gravedad: 🔥 Crítica (CVSS 9.8)


🎯 Versiones Afectadas

  • GNU InetUtils telnetd
  • Versiones: 1.9.3 → 2.7

Si telnet está habilitado en tu sistema y estás ejecutando estas versiones, eres vulnerable.


💥 Resumen del Exploit

La variable de entorno USER no se sanitiza correctamente. Un atacante puede pasar argumentos manipulados (por ejemplo, -f root) para omitir la autenticación por completo y obtener acceso root.

Sin credenciales. Sin interacción del usuario. Solo vibraciones — y son malas. 😬


🌐 Ejemplos de Uso

  1. Omisión básica de root:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Puerto/usuario personalizado:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

Qué Verás Si Funciona

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Luego un prompt como root@vulnerable-host:~$ donde puedes ejecutar comandos (por ejemplo, id → uid=0(root)...)
  • Salida de los comandos impresa directamente.

🛡️ Mitigación

  • 🔄 Actualiza a una versión parcheada de GNU InetUtils
  • ❌ Desactiva telnetd inmediatamente si no es necesario
  • 🔐 Reemplaza telnet por SSH u otras alternativas seguras
  • 🌐 Restringe la exposición de red hasta que se aplique el parche

🧾 Verificación Rápida

root@kitploit:~
telnetd --version

Si la versión es ≤ 2.7, aplica el parche lo antes posible.


📌 Resumen

CampoValor
CVECVE-2026-24061
GravedadCrítica (9.8)
TipoOmisión de autenticación remota
ImpactoAcceso root
SoluciónParche / Desactivar telnet

⚠️ Aviso Legal

Esta información se proporciona únicamente con fines educativos y de seguridad defensiva. Los autores no aprueban ni respaldan el acceso no autorizado, la explotación o el uso indebido de sistemas.

Prueba y aplica siempre las prácticas de seguridad solo en sistemas que te pertenezcan o para los que tengas autorización explícita de evaluación. Úsalo con responsabilidad. Mantente ético. 🛡️

Descargar herramienta