Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-POC — poc di CVE-2026-24061 : un bypass critico dell'autenticazione in telnetd che porta a RCE come root. Colpisce i sistemi con versioni di telnetd contenenti la vulnerabilità a partire dal 2015. | Kitploit
Strumenti/GitHubGitHub/0p5cur/cve-2026-24061-poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHub0p5cur/cve-2026-24061-poc

CVE-2026-24061-POC

poc di CVE-2026-24061 : un bypass critico dell'autenticazione in telnetd che porta a RCE come root. Colpisce i sistemi con versioni di telnetd contenenti la vulnerabilità a partire dal 2015.

Vedi Repository
738 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 - PoC di bypass dell'autenticazione di telnetd

MIT License PoC Visitors

Bypass critico dell'autenticazione in telnetd che porta a RCE come root Colpisce i sistemi con versioni di telnetd contenenti la vulnerabilità dal 2015 in poi

Informazioni

poc

Questo PoC dimostra CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione in telnetd rimasta inosservata per 11 anni. La vulnerabilità deriva da una gestione impropria della variabile d'ambiente USER nel processo di login di telnetd. Puoi controllare il famigerato commit che ha introdotto la vulnerabilità qui.

Requisiti

  • Versione di telnetd interessata: dalla 1.9.3 alla 2.7
  • Accesso di rete al servizio telnet target (es. porta predefinita 23)
  • Nessun privilegio speciale richiesto sul sistema attaccante

Utilizzo

  • root@kitploit:~
    git clone https://github.com/0p5cur/CVE-2026-24061-POC
    
    
  • root@kitploit:~
    cd CVE-2026-24061-POC
    
    
  • root@kitploit:~
    python cve-2026-24061-poc.py <target_ip> <target_port>
    

Mitigazione

  • Applicare la patch a telnetd immediatamente appena disponibile, ancora meglio disabilitare completamente telnetd e usare SSH al suo posto
  • Bloccare il traffico telnet al perimetro di rete e implementare la segmentazione di rete per limitare l'esposizione di telnet

Riferimenti

  • Voce NVD – CVE-2026-24061
  • RFC 1572 - Opzione ambiente Telnet
Scarica lo strumento