Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet vulnerabilità di bypass dell'autenticazione remota (CVE-2026-24061), questa vulnerabilità deriva da una gestione impropria delle variabili d'ambiente nel componente telnetd di GNU Inetutils. Un attaccante può sfruttare questa vulnerabilità costruendo una variabile d'ambiente USER maliziosa e inviandola al servizio telnet interessato, attivando il meccanismo di bypass dell'autenticazione, ottenendo così direttamente i privilegi di root senza password. | Kitploit
Strumenti/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Scanner di VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Vedi Repository
1147 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GNU Inetutils telnet vulnerabilità di bypass dell'autenticazione remota (CVE-2026-24061), questa vulnerabilità deriva da una gestione impropria delle variabili d'ambiente nel componente telnetd di GNU Inetutils. Un attaccante può sfruttare questa vulnerabilità costruendo una variabile d'ambiente USER maliziosa e inviandola al servizio telnet interessato, attivando il meccanismo di bypass dell'autenticazione, ottenendo così direttamente i privilegi di root senza password.

Condividi

CVE-2026-24061 Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione GNU Inetutils Telnetd

📋 Panoramica del progetto

Questo è uno strumento di rilevamento avanzato per la vulnerabilità di bypass dell'autenticazione GNU Inetutils Telnetd (CVE-2026-24061). La vulnerabilità ha un punteggio CVSS di 9.8; gli attaccanti possono ottenere privilegi di root senza autenticazione tramite l'iniezione di variabili d'ambiente.

🚨 Informazioni sulla vulnerabilità

  • ID CVE: CVE-2026-24061
  • Punteggio CVSS: 9.8 (Critico)
  • Versioni interessate: GNU Inetutils 1.9.3 - 2.7
  • Tipo di vulnerabilità: Bypass dell'autenticazione
  • Principio tecnico: Iniezione di variabili d'ambiente basata sullo standard RFC 1572

📦 Caratteristiche

  • ✅ Rilevamento batch multi-thread - Supporta la scansione concorrente di più target
  • ✅ Identificazione intelligente delle vulnerabilità - Rilevamento multiplo basato sulle caratteristiche uid=0/gid=0
  • ✅ Modalità di output dettagliata - Supporta output a terminale a colori e log dettagliati
  • ✅ Esportazione dei risultati - Può salvare i risultati delle vulnerabilità in un file
  • ✅ Implementazione standard del protocollo - Basato sullo standard del protocollo Telnet RFC 1572
  • ✅ Supporto multipiattaforma - Supporta Windows/Linux/macOS
  • 🔧 Requisiti di sistema

    • Python 3.6+
    • Permessi di accesso alla rete
    • Il sistema target deve eseguire il servizio GNU Inetutils Telnetd

    Dipendenze opzionali

    root@kitploit:~
    # Supporto colori su Windows
    pip install colorama
    

    🚀 Avvio rapido

    1. Rilevamento di un singolo target

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.1
    

    2. Rilevamento batch

    root@kitploit:~
    # Crea il file dei target
    echo "192.168.1.1" > targets.txt
    echo "192.168.1.2" >> targets.txt
    echo "192.168.1.3" >> targets.txt
    
    # Esegui il rilevamento batch
    python3 CVE-2026-24061.py -f targets.txt
    

    3. Configurazione dei parametri avanzati

    root@kitploit:~
    # Specifica porta e numero di thread
    python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
    
    # Modalità dettagliata e salvataggio dei risultati
    python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
    
    # Timeout personalizzato
    python3 CVE-2026-24061.py -f targets.txt -T 10
    

    📊 Spiegazione dei risultati di rilevamento

    Indicatori di stato del rilevamento

    StatoIndicatoreColoreDescrizione
    Vulnerabilità confermata✓🔴 RossoRilevati sia uid=0 che gid=0
    Altamente sospetto⚠🟡 GialloRilevati uid=0 e utente root
    Da confermare?🔵 CianoRilevato solo uid=0, richiede verifica manuale
    Sicuro✗🟢 VerdeNessuna caratteristica di vulnerabilità rilevata
    Errore di connessione✗⚪ GrigioProblema di connessione di rete

    Esempio di output

    [✓ Vulnerabilità confermata] [14:30:25] 192.168.1.1:23 └─ Vulnerabilità confermata | uid=0/gid=0 | Banner: Ubuntu 20.04

    [⚠ Altamente sospetto] [14:30:26] 192.168.1.2:23 └─ Altamente sospetto | uid=0 + root | Banner: Debian 12

    [? Da confermare] [14:30:27] 192.168.1.3:23 └─ Rilevato uid=0 ma mancano altre condizioni di conferma

    ⚙️ Dettagli dei parametri

    Parametri di base

    ParametroAbbreviazioneValore predefinitoDescrizione
    --file-f-Percorso del file dei target
    --port-p23Porta di destinazione
    --threads-t50Numero di thread concorrenti
    --timeout-T8Timeout per singolo target (secondi)
    --output-o-File di output dei risultati
    --verbose-vFalseModalità di output dettagliata
    --user-urootNome utente per l'autenticazione

    Formato del file dei target

    Il file dei target supporta i seguenti formati: 192.168.1.1 192.168.1.2:2323 # Porta specificata 192.168.1.0/24 # Formato CIDR 10.0.0.1-10.0.0.10 # Intervallo IP

    🔬 Principio tecnico

    Meccanismo della vulnerabilità

    Questa vulnerabilità sfrutta la gestione impropria delle variabili d'ambiente da parte di GNU Inetutils Telnetd:

    1. Negoziazione del protocollo: Basato sul protocollo Telnet NEW-ENVIRON RFC 1572
    2. Iniezione di variabili d'ambiente: Trasmissione del parametro "-f root" tramite la variabile d'ambiente USER
    3. Bypass dell'autenticazione: Il programma login esegue il comando /bin/login -f root
    4. Elevazione dei privilegi: Il sistema salta la verifica della password e concede direttamente i privilegi di root

    Logica di rilevamento

    root@kitploit:~
    # Condizioni di rilevamento multiple
    uid_0_detected = "uid=0" in response_text
    gid_0_detected = "gid=0" in response_text
    root_detected = "root" in response_text
    
    # Logica di conferma della vulnerabilità
    if uid_0_detected and gid_0_detected:
        return "Vulnerabilità confermata"
    elif uid_0_detected and root_detected:
        return "Altamente sospetto"
    elif uid_0_detected:
        return "Da confermare"
    

    ·e26997db41624726674bf4800f2d63aa

    70538bcdd25616e09a6bbe291e62ae05
    991c325662ece49eba1dff238b1c85c0
    1980a55d7071a7f97fb5b7944b024555
    Scarica lo strumento