Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-POC — Proof-of-concept exploit per CVE-2026-24061, una bypass critica dell'autenticazione remota in GNU inetutils-telnetd tramite la variabile USER NEW_ENVIRON appositamente costruita, che consente di ottenere una shell di root senza credenziali. | Kitploit
Strumenti/GitHubGitHub/jayglxr/cve-2026-24061-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingAutenticazione
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

Proof-of-concept exploit per CVE-2026-24061, una bypass critica dell'autenticazione remota in GNU inetutils-telnetd tramite la variabile USER NEW_ENVIRON appositamente costruita, che consente di ottenere una shell di root senza credenziali.

Vedi Repository
671047 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061

Bypass dell'autenticazione remota in GNU inetutils-telnetd

Punteggio CVSS: 9.8 Critico

Panoramica

Una vulnerabilità in GNU inetutils-telnetd consente a utenti remoti di bypassare l'autenticazione tramite l'opzione telnet NEW_ENVIRON. Inviando una variabile d'ambiente USER appositamente predisposta contenente il valore "-f root", un utente malintenzionato può ingannare il processo di login e ottenere una shell di root senza credenziali.

Versioni Affette

Versioni di GNU inetutils-telnetd precedenti alla 2.6

Dettagli Tecnici

Il demone telnetd passa la variabile d'ambiente USER dalla negoziazione NEW_ENVIRON direttamente a /bin/login. Quando il valore è "-f root", login interpreta questo come un flag da riga di comando che indica la pre-autenticazione, bypassando completamente la verifica della password.

Utilizzo

root@kitploit:~
./cve_2026_24061_telnetd.py <target> [porta] [utente]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

Test

Un ambiente di test vulnerabile è fornito tramite Docker.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

Riferimenti

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


DICHIARAZIONE DI NON RESPONSABILITÀ LEGALE

Questa prova di concetto è fornita esclusivamente per ricerca sulla sicurezza autorizzata e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software. Gli utenti sono gli unici responsabili di garantire di disporre della dovuta autorizzazione prima di testare qualsiasi sistema. Utilizzando questo strumento, accetti di utilizzarlo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per il test.

Scarica lo strumento