Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd Omisión de Autenticación Remota | Kitploit
Herramientas/GitHubGitHub/midox008/cve-2026-24061
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd Omisión de Autenticación Remota

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061

Bypass de Autenticación Remota en telnetd de GNU Inetutils

En serio, ¿telnet en 2026? Vamos, es hora de avanzar. SSH existe desde 1995. 🤦

Descripción

Una vulnerabilidad crítica de bypass de autenticación en telnetd de GNU Inetutils que afecta a las versiones 1.9.3 hasta 2.7.

La vulnerabilidad explota la opción telnet NEW-ENVIRON para inyectar argumentos maliciosos en login(1). Al establecer USER=-f root mediante el protocolo telnet, un atacante puede eludir la autenticación y obtener una shell de root sin credenciales.

Versiones Afectadas

  • GNU Inetutils 1.9.3 - 2.7

Detalles Técnicos

El protocolo telnet admite la opción NEW-ENVIRON (RFC 1572) que permite al cliente enviar variables de entorno al servidor. El daemon telnetd pasa la variable USER a como argumento.

login(1)

Al enviar USER=-f root, el valor se interpreta como:

  • Flag -f: Omitir autenticación (host de confianza)
  • root: Usuario objetivo

Esto provoca que se ejecute login -f root, otorgando acceso root inmediato.

El PoC detecta la explotación exitosa comprobando IAC WILL ECHO (0xff 0xfb 0x01), la señal del protocolo que el servidor envía cuando se concede acceso a la shell.

Configuración del Laboratorio

root@kitploit:~
# Construir y ejecutar el contenedor telnetd vulnerable
docker compose up --build -d

# Probar el exploit
go run poc.go 127.0.0.1 2323

Explotación

root@kitploit:~
# Usando el PoC en Go (con shell interactiva)
go run poc.go <target> <port>

# PoC simple usando el cliente telnet estándar
env USER='-f root' telnet -a <target> <port>

Mitigación

  • Deja de usar telnet en 2026, en serio 🙏
  • Usa SSH en su lugar (lleva 31 años disponible, ni siquiera había nacido en el 95 lol)
  • Actualiza a una versión parcheada de GNU Inetutils
  • Restringe el acceso telnet mediante reglas de firewall

Archivos

  • poc.go - Exploit en Go con shell interactiva
  • Dockerfile - Contenedor telnetd vulnerable
  • docker-compose.yml - Orquestación del laboratorio

Referencias

  • Aviso: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Créditos

  • LeakIX Research Team
Descargar herramienta