Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ashwesker-CVE-2026-24061 — # Exploit per CVE-2026-24061, una critica bypass dell'autenticazione remota in GNU InetUtils telnetd, che consente accesso root non autenticato tramite variabili d'ambiente appositamente predisposte. | Kitploit
Strumenti/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

# Exploit per CVE-2026-24061, una critica bypass dell'autenticazione remota in GNU InetUtils telnetd, che consente accesso root non autenticato tramite variabili d'ambiente appositamente predisposte.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-24061 : Bypass critico dell'autenticazione remota in GNU InetUtils telnetd

akHx1IeE


🧠 Panoramica

CVE-2026-24061 è una vulnerabilità critica che colpisce il servizio telnetd in GNU InetUtils. Consente a un attaccante remoto non autenticato di accedere come root sfruttando una gestione impropria delle variabili d'ambiente passate al processo di login di sistema.

Impatto: Compromissione completa del sistema. Gravità: 🔥 Critica (CVSS 9.8)


🎯 Versioni Interessate

  • GNU InetUtils telnetd
  • Versioni: 1.9.3 → 2.7

Se telnet è abilitato sul tuo sistema e stai eseguendo queste versioni, sei vulnerabile.


💥 Riepilogo dell'Exploit

La variabile d'ambiente USER non viene adeguatamente sanificata. Un attaccante può passare argomenti appositamente costruiti (ad es., -f root) per bypassare completamente l'autenticazione e ottenere accesso root.

Nessuna credenziale. Nessuna interazione con l'utente. Solo vibrazioni — e sono negative. 😬


🌐 Esempi di Utilizzo

  1. Bypass root di base:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Porta/utente personalizzati:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

Cosa Vedrai Se Funziona

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Poi un prompt come root@vulnerable-host:~$ dove puoi eseguire comandi (ad es., id → uid=0(root)...)
  • Output dei comandi stampato direttamente.

🛡️ Mitigazione

  • 🔄 Aggiorna a una versione patchata di GNU InetUtils
  • ❌ Disabilita telnetd immediatamente se non necessario
  • 🔐 Sostituisci telnet con SSH o altre alternative sicure
  • 🌐 Limita l'esposizione di rete finché non viene applicata la patch

🧾 Verifica Rapida

root@kitploit:~
telnetd --version

Se la versione è ≤ 2.7, applica la patch il prima possibile.


📌 In Sintesi

CampoValore
CVECVE-2026-24061
GravitàCritica (9.8)
TipoBypass autenticazione remota
ImpattoAccesso root
FixPatch / Disabilita telnet

⚠️ Disclaimer

Queste informazioni sono fornite solo per scopi educativi e di sicurezza difensiva. Gli autori non approvano né supportano l'accesso non autorizzato, lo sfruttamento o l'uso improprio dei sistemi.

Testa e applica sempre le pratiche di sicurezza solo su sistemi di tua proprietà o per cui sei esplicitamente autorizzato a effettuare valutazioni. Usa in modo responsabile. Resta etico. 🛡️

Scarica lo strumento