Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — PoC dell'exploit CVE-2026-24061 | Kitploit
Strumenti/GitHubGitHub/jacubes/cve-2026-24061
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjacubes/cve-2026-24061

CVE-2026-24061

PoC dell'exploit CVE-2026-24061

Vedi Repository
82315435 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061-PoC

⚠ Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.

CVE-2026-24061 è una vulnerabilità critica (CVSS 9.8) in telnetd di GNU Inetutils (versioni 1.9.3–2.7) che consente a un attaccante remoto di aggirare l'autenticazione e ottenere accesso root passando -f root tramite la variabile d'ambiente USER. Questo strumento è creato per simulare l'abuso di questa vulnerabilità.

Requisiti

  • Windows OS/Linux
  • Python 3.4+

Come Usare

Questo PoC richiede un indirizzo host di destinazione. Ci sono due modi per fornirlo.

1. Modifica il file payload.txt

Inserisci semplicemente il tuo payload in target.txt.

host

Lo script userà l'indirizzo da questo file.

Seconda opzione: Puoi aggiungere l'indirizzo di destinazione tramite CLI. Esegui rce.py con un host di destinazione.

python rce.py <host> [-p <port>]

2. Esegui il codice:

python rce.py

Come funziona?

La vulnerabilità deriva dalla gestione impropria delle variabili d'ambiente da parte di telnetd. Il servizio non riesce a sanificare la variabile USER e consente che opzioni della riga di comando iniettate vengano interpretate come argomenti legittimi.

Questo PoC si connette al servizio Telnet di destinazione e invia un valore USER appositamente costruito contenente l'opzione -f root. Quando viene elaborato dall'istanza vulnerabile di telnetd, il demone tratta il parametro iniettato come un flag di login attendibile, aggirando l'autenticazione e fornendo una shell root se il target è vulnerabile.

Dichiarazione di non responsabilità

Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.

Scarica lo strumento