Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

Proof-of-concept exploit per CVE-2026-24061, una escalatione di privilegi root remota non autenticata in inetutils-telnetd tramite manipolazione della variabile d'ambiente USER. Include configurazione del laboratorio Docker e payload di reverse shell.

Vedi Repository
1128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 Proof of Concept (PoC)

⚠️ DISCLAIMER: SOLO A FINI EDUCATIVI ⚠️

Questo repository contiene un Proof-of-Concept (PoC) per la CVE-2026-24061. È destinato esclusivamente a scopi educativi e per testare sistemi in un ambiente di laboratorio controllato.

L'autore non si assume alcuna responsabilità per un uso improprio di questo codice.


Informazioni sulla CVE-2026-24061

Questa vulnerabilità riguarda inetutils-telnetd e consente a un attaccante remoto non autenticato di ottenere privilegi di root manipolando la variabile d'ambiente USER.

Per un'analisi dettagliata, fare riferimento alla seguente ricerca: Safebreach Labs Root Cause Analysis

Configurazione dell'Ambiente Vulnerabile

È stata preparata un'immagine Docker per simulare in modo sicuro l'ambiente vulnerabile.

Esegui il container vulnerabile:

docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

Nota: questo associa il servizio vulnerabile alla porta 23 del tuo host. Assicurati di trovarti su una rete isolata.

Utilizzo

  1. Modifica lo script di exploit: Aggiorna exploit.py con l'indirizzo IP del target.

    exploit("TARGET_IP", 23)
    
  2. Esegui l'exploit:

    python3 exploit.py
    
  3. Risultato: In caso di successo, lo script stabilirà una connessione reverse shell al listener che configuri all'interno dello script (oppure stamperà la flag se utilizzi il controllo predefinito).


Resta Etico. Resta Al Sicuro.

Scarica lo strumento