Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Escáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Ver Repositorio
1113hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

GNU Inetutils telnet vulnerabilidad de omisión de autenticación remota (CVE-2026-24061), esta vulnerabilidad se origina en el manejo inadecuado de variables de entorno en el componente telnetd de GNU Inetutils. Un atacante puede aprovechar esta vulnerabilidad construyendo una variable de entorno USER maliciosa y enviándola al servicio telnet afectado, lo que desencadena el mecanismo de omisión de autenticación y permite obtener acceso root directamente sin necesidad de contraseña.

Compartir

CVE-2026-24061 Herramienta de Detección de Bypass de Autenticación en GNU Inetutils Telnetd

📋 Resumen del Proyecto

Esta es una herramienta avanzada de detección para la vulnerabilidad de bypass de autenticación en GNU Inetutils Telnetd (CVE-2026-24061). Esta vulnerabilidad tiene una puntuación CVSS de 9.8, y los atacantes pueden obtener acceso root sin autenticación mediante la inyección de variables de entorno.

🚨 Información de la Vulnerabilidad

  • ID CVE: CVE-2026-24061
  • Puntuación CVSS: 9.8 (Crítica)
  • Alcance afectado: GNU Inetutils 1.9.3 - 2.7
  • Tipo de vulnerabilidad: Bypass de autenticación
  • Principio técnico: Inyección de variables de entorno basada en el estándar RFC 1572

📦 Características

  • ✅ Detección masiva multihilo - Admite escaneo concurrente de múltiples objetivos
  • ✅ Identificación inteligente de vulnerabilidades - Detección múltiple basada en las características uid=0/gid=0
  • ✅ Modo de salida detallado - Admite salida de terminal en color y registros detallados
  • ✅ Exportación de resultados - Puede guardar los resultados de vulnerabilidades en un archivo
  • ✅ Implementación de estándares de protocolo - Basado en el estándar de protocolo Telnet RFC 1572
  • ✅ Soporte multiplataforma - Compatible con Windows/Linux/macOS

🔧 Requisitos del Sistema

  • Python 3.6+
  • Permisos de acceso a la red
  • El sistema objetivo debe ejecutar el servicio GNU Inetutils Telnetd

Dependencias opcionales

# Soporte de color en sistemas Windows
pip install colorama

🚀 Inicio Rápido

1. Detección de un solo objetivo

python3 CVE-2026-24061.py 192.168.1.1

2. Detección masiva

# Crear archivo de objetivos
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# Ejecutar detección masiva
python3 CVE-2026-24061.py -f targets.txt

3. Configuración de parámetros avanzados

# Especificar puerto y número de hilos
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# Modo detallado y guardar resultados
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# Tiempo de espera personalizado
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 Explicación de los Resultados de Detección

Indicadores de Estado de Detección

EstadoIndicadorColorDescripción
Vulnerabilidad confirmada✓🔴 RojoSe detectaron tanto uid=0 como gid=0
Altamente sospechoso⚠🟡 AmarilloSe detectaron uid=0 y usuario root
Requiere confirmación?🔵 CianSolo se detectó uid=0, se requiere verificación manual
Seguro✗🟢 VerdeNo se detectaron características de vulnerabilidad
Error de conexión✗⚪ GrisProblema de conexión de red

Ejemplo de salida

[✓ Vulnerabilidad confirmada] [14:30:25] 192.168.1.1:23 └─ Vulnerabilidad confirmada | uid=0/gid=0 | Banner: Ubuntu 20.04

[⚠ Altamente sospechoso] [14:30:26] 192.168.1.2:23 └─ Altamente sospechoso | uid=0 + root | Banner: Debian 12

[? Requiere confirmación] [14:30:27] 192.168.1.3:23 └─ Se detectó uid=0 pero faltan otras condiciones de confirmación

⚙️ Detalle de Parámetros

Parámetros básicos

ParámetroAbreviaturaValor predeterminadoDescripción
--file-f-Ruta del archivo de objetivos
--port-p23Puerto objetivo
--threads-t50Número de hilos concurrentes
--timeout-T8Tiempo de espera por objetivo (segundos)
--output-o-Archivo de salida de resultados
--verbose-vFalseModo de salida detallado
--user-urootNombre de usuario de autenticación

Formato del archivo de objetivos

El archivo de objetivos admite los siguientes formatos: 192.168.1.1 192.168.1.2:2323 # Puerto especificado 192.168.1.0/24 # Formato CIDR 10.0.0.1-10.0.0.10 # Rango de IP

🔬 Principio Técnico

Mecanismo de la vulnerabilidad

Esta vulnerabilidad explota el manejo inadecuado de variables de entorno en GNU Inetutils Telnetd:

  1. Negociación de protocolo: Basado en el protocolo Telnet NEW-ENVIRON de RFC 1572
  2. Inyección de variables de entorno: Se pasa el parámetro "-f root" a través de la variable de entorno USER
  3. Bypass de autenticación: El programa login ejecuta el comando /bin/login -f root
  4. Escalada de privilegios: El sistema omite la verificación de contraseña y otorga directamente privilegios root

Lógica de detección

# Condiciones de detección múltiple
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# Lógica de confirmación de vulnerabilidad
if uid_0_detected and gid_0_detected:
    return "Vulnerabilidad confirmada"
elif uid_0_detected and root_detected:
    return "Altamente sospechoso"
elif uid_0_detected:
    return "Requiere confirmación"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05 991c325662ece49eba1dff238b1c85c0 1980a55d7071a7f97fb5b7944b024555
Descargar herramienta