Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
Strumenti/GitHubGitHub/harygovind/cve-2026-24061
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingAutenticazione
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

Vedi Repository
82 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061: Iniezione di Argomenti in GNU InetUtils telnetd

Panoramica

Una vulnerabilità di iniezione di argomenti colpisce il demone Telnet di GNU InetUtils (telnetd). Una sanificazione insufficiente delle variabili d'ambiente fornite dal client durante la negoziazione NEW_ENVIRON consente a un attaccante di iniettare flag della riga di comando nel processo di login locale, potenzialmente risultando in un bypass dell'autenticazione.

Gravità

  • Tipo: Iniezione di Argomenti / Bypass dell'Autenticazione
  • Vettore di Attacco: Rete
  • Privilegi Richiesti: Nessuno
  • Componente Colpito: telnetd → /usr/bin/login

Versioni Affette

GNU InetUtils telnetd 1.9.3 – 2.7 (non corretto).

Meccanismo della Vulnerabilità

Durante la negoziazione della sessione, telnetd onora l'opzione Telnet NEW_ENVIRON, che consente a un client di passare variabili d'ambiente come USER al server. Il demone poi interpola questo valore direttamente nella lista di argomenti utilizzata per invocare /usr/bin/login.

Poiché il valore non viene validato per contenere solo caratteri legali per un nome utente, un client può fornire una stringa che inizia con un trattino (-). Invece di essere trattata come un nome utente, questa viene interpretata da login come un flag della riga di comando. A seconda dell'implementazione di login, ciò può abilitare comportamenti come saltare l'autenticazione tramite password (ad es., tramite un flag -f "già autenticato"), portando ad accesso non autorizzato.

Prova di Concetto

Imposta la variabile d'ambiente USER a un valore contenente un flag di opzione prima di connetterti:

USER="-f root" telnet -a <target_ip>

Se il target è vulnerabile, login interpreta -f root come un'istruzione per autenticarsi come root senza password, invece di trattare -f root come un nome utente letterale.

Rilevamento

Controlla la versione del pacchetto installato:

Debian / Ubuntu:

dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

rpm -qa | grep inetutils

Mitigazione

  • Aggiorna a una release corretta di GNU InetUtils in cui telnetd rifiuta o rimuove qualsiasi valore USER che inizia con - prima di passarlo a login.
  • Disabilita telnet completamente a favore di SSH dove possibile — Telnet trasmette credenziali e dati in chiaro indipendentemente da questo problema.
  • Se telnet deve rimanere in uso, limita l'accesso tramite regole firewall / VPN e monitora i log di autenticazione per l'uso anomalo di flag di login.
Scarica lo strumento