Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061_Lab — # Laboratorio Docker didattico che dimostra CVE-2026-24061, un bypass dell'autenticazione in GNU telnetd che consente l'accesso root tramite l'iniezione di argomenti nella variabile d'ambiente USER. | Kitploit
Strumenti/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Analisi delle VulnerabilitàExploitAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# Laboratorio Docker didattico che dimostra CVE-2026-24061, un bypass dell'autenticazione in GNU telnetd che consente l'accesso root tramite l'iniezione di argomenti nella variabile d'ambiente USER.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 Telnetd Lab

Questo repository contiene un laboratorio Docker semplice per dimostrare la vulnerabilità CVE-2026-24061. Consente il bypass dell'autenticazione e l'accesso come root in GNU telnetd, su Linux.

L'obiettivo è esclusivamente educativo.

Requisiti

  • Docker installato
  • Client Telnet installato

Build dell'immagine

root@kitploit:~
docker build -t cve-2026-24061 .

Esecuzione del container

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Exploit

In un altro terminale, esegui:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

Dopo di che, l'accesso verrà concesso direttamente come root, senza richiesta di password.

Note

  • Il container utilizza una versione vulnerabile di GNU inetutils telnetd
  • Il servizio Telnet non deve essere esposto in ambienti reali
  • Utilizza questo laboratorio solo per studio e dimostrazione

Come funziona la vulnerabilità?

Il difetto si verifica a causa di un'iniezione di argomenti durante l'invocazione dell'utilità /usr/bin/login. Il telnetd costruisce dinamicamente la riga di comando utilizzata per chiamare login e include il valore della variabile d'ambiente USER tramite il segnaposto %U, senza alcuna sanitizzazione.

Poiché l'utilità login accetta l'opzione -f, che ignora l'autenticazione tramite password, un attaccante può impostare USER="-f root" e forzare l'accesso diretto come root.

Poiché il telnetd viene eseguito con privilegi elevati, questa manipolazione risulta immediatamente in una shell root senza bisogno di credenziali valide. L'exploit è semplice, non richiede interazione preliminare e può essere facilmente automatizzato, il che giustifica il punteggio CVSS 9.8.

La vulnerabilità è stata corretta con l'introduzione della validazione e della sanitizzazione della variabile USER, bloccando i valori che iniziano con un trattino e i caratteri speciali, impedendo l'iniezione di argomenti in login.

Scarica lo strumento