Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — Exploit proof-of-concept per il bypass dell'autenticazione di GNU Inetutils telnetd (CVE-2026-24061) con configurazione di laboratorio Docker e PoC in Go. Sfrutta l'opzione NEW-ENVIRON per ottenere una shell di root. | Kitploit
Strumenti/GitHubGitHub/chocapikk/cve-2026-24061
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneLab e Pratica
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

Exploit proof-of-concept per il bypass dell'autenticazione di GNU Inetutils telnetd (CVE-2026-24061) con configurazione di laboratorio Docker e PoC in Go. Sfrutta l'opzione NEW-ENVIRON per ottenere una shell di root.

Vedi Repository
1237 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061

GNU Inetutils telnetd Bypass dell'autenticazione remota

Seriamente, telnet nel 2026? Andiamo, ragazzi, è ora di passare oltre. SSH esiste dal 1995. 🤦

Descrizione

Una vulnerabilità critica di bypass dell'autenticazione in GNU Inetutils telnetd che interessa le versioni da 1.9.3 a 2.7.

La vulnerabilità sfrutta l'opzione telnet NEW-ENVIRON per iniettare argomenti dannosi in login(1). Impostando USER=-f root tramite il protocollo telnet, un attaccante può bypassare l'autenticazione e ottenere una shell di root senza credenziali.

Versioni interessate

  • GNU Inetutils 1.9.3 - 2.7

Dettagli tecnici

Il protocollo telnet supporta l'opzione NEW-ENVIRON (RFC 1572) che consente al client di inviare variabili d'ambiente al server. Il demone telnetd passa la variabile USER a login(1) come argomento.

Inviando USER=-f root, il valore viene interpretato come:

  • flag -f: salta l'autenticazione (host affidabile)
  • root: utente target

Questo provoca l'esecuzione di login -f root, garantendo accesso root immediato.

La PoC rileva lo sfruttamento riuscito controllando IAC WILL ECHO (0xff 0xfb 0x01) - il segnale di protocollo che il server invia quando l'accesso alla shell viene concesso.

Configurazione del laboratorio

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

Sfruttamento

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

Mitigazione

  • Smettete di usare telnet nel 2026, davvero 🙏
  • Usate SSH invece (esiste da 31 anni ormai, non ero nemmeno nato nel '95 lol)
  • Aggiornate a una versione patchata di GNU Inetutils
  • Limitate l'accesso telnet tramite regole firewall

File

  • poc.go - Exploit Go con shell interattiva
  • Dockerfile - Container telnetd vulnerabile
  • docker-compose.yml - Orchestrazione del laboratorio

Riferimenti

  • Advisory: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Crediti

  • LeakIX Research Team
Scarica lo strumento