Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-payload — Un exploit PoC per CVE-2026-24061 - Bypass dell'autenticazione tramite iniezione di argomenti in GNU InetUtils telnetd | Kitploit
Strumenti/GitHubGitHub/ilokaas/cve-2026-24061-payload
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

Un exploit PoC per CVE-2026-24061 - Bypass dell'autenticazione tramite iniezione di argomenti in GNU InetUtils telnetd

Vedi Repository
9h 21m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 - Bypass dell'autenticazione tramite injection di argomenti in GNU InetUtils telnetd

Le versioni di GNU InetUtils dalla 1.9.3 alla 2.7 sono vulnerabili a un bypass remoto dell'autenticazione nel server telnetd. Il demone telnetd non riesce a sanificare correttamente la variabile d'ambiente USER prima di passarla come argomento da riga di comando al programma login(1). Quando un client telnet invia una variabile d'ambiente USER contenente flag da riga di comando (come -f root), telnetd passa direttamente questo valore non sanificato al programma di login. L'utility login interpreta il flag -f come un'istruzione per bypassare l'autenticazione, consentendo a un attaccante di ottenere accesso root non autorizzato senza fornire alcuna credenziale.


Funzionalità

  • Implementazione completa del protocollo Telnet

    • Gestisce le negoziazioni DO, DONT, WILL e .
WONT
  • Supporta l'analisi delle subnegoziazioni e i meccanismi di keepalive.
  • Iniezione automatica del payload

    • Costruisce e invia il payload dell'opzione ENVIRON appositamente modificato con l'iniezione USER=-f root.
  • Shell interattiva

    • Fornisce una sessione interattiva bidirezionale per l'esecuzione dei comandi.
  • Gestione della connessione

    • Implementa keepalive del socket, gestione dei timeout e pulizia della sessione.
  • Debug dettagliato

    • Output di debug opzionale per l'analisi del protocollo e la risoluzione dei problemi.

  • Utilizzo

    root@kitploit:~
    python3 exploit.py <target> -p <port> [options]
    

    Argomenti obbligatori

    ArgomentoDescrizione
    targetIndirizzo IP o hostname del target

    Argomenti opzionali

    OpzioneDescrizione
    -p, --portPorta del target (predefinita: 23)
    -v, --verboseAbilita l'output di debug dettagliato
    -t, --timeoutTimeout di connessione in secondi (predefinito: 5)
    -k, --keepaliveIntervallo di keepalive in secondi (predefinito: 30)
    -h, --helpMostra il messaggio di aiuto

    Esempi

    Sfruttare la porta Telnet predefinita

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Sfruttare una porta personalizzata con output dettagliato

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Utilizzare un intervallo di keepalive esteso per connessioni instabili

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Flusso di lavoro dell'exploit

    1. Stabilimento della connessione

      • Avvia una connessione TCP con le opzioni del socket e le impostazioni di keepalive appropriate.
    2. Negoziazione del protocollo

      • Gestisce la negoziazione delle opzioni Telnet (SGA, ECHO e ENVIRON).
    3. Consegna del payload

      • Invia WILL ENVIRON seguito dal payload di subnegoziazione appositamente modificato.
    4. Bypass dell'autenticazione

      • L'argomento -f root viene iniettato in login(1) per bypassare i controlli delle credenziali.
    5. Sessione interattiva

      • Fornisce accesso completo alla shell bidirezionale con esecuzione dei comandi in tempo reale.

    Dettagli tecnici

    L'exploit sfrutta l'opzione Telnet ENVIRON (RFC 1572) per iniettare argomenti da riga di comando nella variabile d'ambiente USER.

    Quando telnetd passa questo valore non sanificato a login -f root, il programma di login interpreta -f come un flag che forza il bypass dell'autenticazione, concedendo accesso root senza verifica della password.

    Gestione del protocollo

    Lo script dell'exploit implementa:

    • Escaping dei byte IAC (Interpret As Command)
    • Analisi e costruzione delle subnegoziazioni
    • Risposte alla negoziazione delle opzioni (WILL, WONT, DO, DONT)
    • Comandi NOP di keepalive per mantenere la stabilità della sessione

    Output di esempio

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Requisiti

    • Python 3.7 o successivo
    • Nessuna dipendenza esterna
    • Utilizza solo la libreria standard di Python

    Rilevamento e mitigazione

    Gli amministratori di sistema possono rilevare i tentativi di exploit monitorando:

    • Connessioni Telnet che eseguono la negoziazione dell'opzione ENVIRON.
    • Variabili d'ambiente USER contenenti -f o altri flag da riga di comando.
    • Eventi di bypass dell'autenticazione nei log di sistema.

    Mitigazione

    Aggiornare a GNU InetUtils versione 2.8 o applicare la patch di sicurezza ufficiale che sanifica le variabili d'ambiente prima di passarli a login(1).


    Disclaimer

    Questa prova di concetto è intesa esclusivamente per ricerca sulla sicurezza, validazione delle vulnerabilità e ambienti di test autorizzati. Utilizzare solo contro sistemi per i quali si dispone dell'autorizzazione esplicita a eseguire valutazioni di sicurezza.

    Scarica lo strumento