Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet vulnerabilidad de omisión de autenticación remota (CVE-2026-24061), esta vulnerabilidad se origina en el manejo inadecuado de variables de entorno en el componente telnetd de GNU Inetutils. Un atacante puede aprovechar esta vulnerabilidad construyendo una variable de entorno USER maliciosa y enviándola al servicio telnet afectado, lo que desencadena el mecanismo de omisión de autenticación y permite obtener acceso root directamente sin necesidad de contraseña. | Kitploit
Herramientas/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Escáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Ver Repositorio
114hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

GNU Inetutils telnet vulnerabilidad de omisión de autenticación remota (CVE-2026-24061), esta vulnerabilidad se origina en el manejo inadecuado de variables de entorno en el componente telnetd de GNU Inetutils. Un atacante puede aprovechar esta vulnerabilidad construyendo una variable de entorno USER maliciosa y enviándola al servicio telnet afectado, lo que desencadena el mecanismo de omisión de autenticación y permite obtener acceso root directamente sin necesidad de contraseña.

Compartir

CVE-2026-24061 Herramienta de Detección de Bypass de Autenticación en GNU Inetutils Telnetd

📋 Resumen del Proyecto

Esta es una herramienta avanzada de detección para la vulnerabilidad de bypass de autenticación en GNU Inetutils Telnetd (CVE-2026-24061). Esta vulnerabilidad tiene una puntuación CVSS de 9.8, y los atacantes pueden obtener acceso root sin autenticación mediante la inyección de variables de entorno.

🚨 Información de la Vulnerabilidad

  • ID CVE: CVE-2026-24061
  • Puntuación CVSS: 9.8 (Crítica)
  • Alcance afectado: GNU Inetutils 1.9.3 - 2.7
  • Tipo de vulnerabilidad: Bypass de autenticación
  • Principio técnico: Inyección de variables de entorno basada en el estándar RFC 1572

📦 Características

  • ✅ Detección masiva multihilo - Admite escaneo concurrente de múltiples objetivos
  • ✅ Identificación inteligente de vulnerabilidades - Detección múltiple basada en las características uid=0/gid=0
  • ✅ Modo de salida detallado - Admite salida de terminal en color y registros detallados
  • ✅ Exportación de resultados - Puede guardar los resultados de vulnerabilidades en un archivo
  • ✅ Implementación de estándares de protocolo - Basado en el estándar de protocolo Telnet RFC 1572
  • ✅ Soporte multiplataforma - Compatible con Windows/Linux/macOS
  • 🔧 Requisitos del Sistema

    • Python 3.6+
    • Permisos de acceso a la red
    • El sistema objetivo debe ejecutar el servicio GNU Inetutils Telnetd

    Dependencias opcionales

    root@kitploit:~
    # Soporte de color en sistemas Windows
    pip install colorama
    

    🚀 Inicio Rápido

    1. Detección de un solo objetivo

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.1
    

    2. Detección masiva

    root@kitploit:~
    # Crear archivo de objetivos
    echo "192.168.1.1" > targets.txt
    echo "192.168.1.2" >> targets.txt
    echo "192.168.1.3" >> targets.txt
    
    # Ejecutar detección masiva
    python3 CVE-2026-24061.py -f targets.txt
    

    3. Configuración de parámetros avanzados

    root@kitploit:~
    # Especificar puerto y número de hilos
    python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
    
    # Modo detallado y guardar resultados
    python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
    
    # Tiempo de espera personalizado
    python3 CVE-2026-24061.py -f targets.txt -T 10
    

    📊 Explicación de los Resultados de Detección

    Indicadores de Estado de Detección

    EstadoIndicadorColorDescripción
    Vulnerabilidad confirmada✓🔴 RojoSe detectaron tanto uid=0 como gid=0
    Altamente sospechoso⚠🟡 AmarilloSe detectaron uid=0 y usuario root
    Requiere confirmación?🔵 CianSolo se detectó uid=0, se requiere verificación manual
    Seguro✗🟢 VerdeNo se detectaron características de vulnerabilidad
    Error de conexión✗⚪ GrisProblema de conexión de red

    Ejemplo de salida

    [✓ Vulnerabilidad confirmada] [14:30:25] 192.168.1.1:23 └─ Vulnerabilidad confirmada | uid=0/gid=0 | Banner: Ubuntu 20.04

    [⚠ Altamente sospechoso] [14:30:26] 192.168.1.2:23 └─ Altamente sospechoso | uid=0 + root | Banner: Debian 12

    [? Requiere confirmación] [14:30:27] 192.168.1.3:23 └─ Se detectó uid=0 pero faltan otras condiciones de confirmación

    ⚙️ Detalle de Parámetros

    Parámetros básicos

    ParámetroAbreviaturaValor predeterminadoDescripción
    --file-f-Ruta del archivo de objetivos
    --port-p23Puerto objetivo
    --threads-t50Número de hilos concurrentes
    --timeout-T8Tiempo de espera por objetivo (segundos)
    --output-o-Archivo de salida de resultados
    --verbose-vFalseModo de salida detallado
    --user-urootNombre de usuario de autenticación

    Formato del archivo de objetivos

    El archivo de objetivos admite los siguientes formatos: 192.168.1.1 192.168.1.2:2323 # Puerto especificado 192.168.1.0/24 # Formato CIDR 10.0.0.1-10.0.0.10 # Rango de IP

    🔬 Principio Técnico

    Mecanismo de la vulnerabilidad

    Esta vulnerabilidad explota el manejo inadecuado de variables de entorno en GNU Inetutils Telnetd:

    1. Negociación de protocolo: Basado en el protocolo Telnet NEW-ENVIRON de RFC 1572
    2. Inyección de variables de entorno: Se pasa el parámetro "-f root" a través de la variable de entorno USER
    3. Bypass de autenticación: El programa login ejecuta el comando /bin/login -f root
    4. Escalada de privilegios: El sistema omite la verificación de contraseña y otorga directamente privilegios root

    Lógica de detección

    root@kitploit:~
    # Condiciones de detección múltiple
    uid_0_detected = "uid=0" in response_text
    gid_0_detected = "gid=0" in response_text
    root_detected = "root" in response_text
    
    # Lógica de confirmación de vulnerabilidad
    if uid_0_detected and gid_0_detected:
        return "Vulnerabilidad confirmada"
    elif uid_0_detected and root_detected:
        return "Altamente sospechoso"
    elif uid_0_detected:
        return "Requiere confirmación"
    

    ·e26997db41624726674bf4800f2d63aa

    70538bcdd25616e09a6bbe291e62ae05
    991c325662ece49eba1dff238b1c85c0
    1980a55d7071a7f97fb5b7944b024555
    Descargar herramienta