Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — PoC dell'exploit CVE-2026-24061 | Kitploit
Strumenti/GitHubGitHub/jacubes/cve-2026-24061
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjacubes/cve-2026-24061

CVE-2026-24061

PoC dell'exploit CVE-2026-24061

Vedi Repository
82315253 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061-PoC

⚠ Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.

CVE-2026-24061 è una vulnerabilità critica (CVSS 9.8) in telnetd di GNU Inetutils (versioni 1.9.3–2.7) che consente a un attaccante remoto di aggirare l'autenticazione e ottenere accesso root passando -f root tramite la variabile d'ambiente USER. Questo strumento è creato per simulare l'abuso di questa vulnerabilità.

Requisiti

  • Windows OS/Linux
  • Python 3.4+

Come Usare

Questo PoC richiede un indirizzo host di destinazione. Ci sono due modi per fornirlo.

1. Modifica il file payload.txt

Inserisci semplicemente il tuo payload in target.txt.

root@kitploit:~
host

Lo script userà l'indirizzo da questo file.

Seconda opzione: Puoi aggiungere l'indirizzo di destinazione tramite CLI. Esegui rce.py con un host di destinazione.

root@kitploit:~
python rce.py <host> [-p <port>]

2. Esegui il codice:

root@kitploit:~
python rce.py
Scarica lo strumento

Come funziona?

La vulnerabilità deriva dalla gestione impropria delle variabili d'ambiente da parte di telnetd. Il servizio non riesce a sanificare la variabile USER e consente che opzioni della riga di comando iniettate vengano interpretate come argomenti legittimi.

Questo PoC si connette al servizio Telnet di destinazione e invia un valore USER appositamente costruito contenente l'opzione -f root. Quando viene elaborato dall'istanza vulnerabile di telnetd, il demone tratta il parametro iniettato come un flag di login attendibile, aggirando l'autenticazione e fornendo una shell root se il target è vulnerabile.

Dichiarazione di non responsabilità

Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.