Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CyberhawksLab-telnetCVE — Writeup/finding di CVE-2026-24061 all'interno del laboratorio Cyberhawks | Kitploit
Strumenti/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingApprendimento e Formazione
GitHubskyejacobson/cyberhawkslab-telnetcve

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CyberhawksLab-telnetCVE

Writeup/finding di CVE-2026-24061 all'interno del laboratorio Cyberhawks

Vedi Repository
11 giorno faNon ancora revisionato
Condividi

Rapporto di laboratorio demo CyberHawks

Crediti a: @SafeBreach-Labs

CVE: CVE-2026-24061

Laboratorio: Cyberhawks Lab
Target: 10.1.1.1 (demo.cyberhawks.lab)
ID Finding: WU-08
Data: 2026-09-08
Severità: Critica
Stato: Confermata / Sfruttata


Riepilogo Esecutivo

Durante una valutazione dell'ambiente di laboratorio Cyberhawks, è stata identificata e sfruttata con successo una vulnerabilità di Remote Code Execution (RCE) non autenticata sull'host target (10.1.1.1). Lo sfruttamento di CVE-2026-24061 tramite un servizio Telnet esposto (TCP/23) ha consentito di ottenere una shell interattiva con privilegi di root, garantendo il pieno controllo amministrativo del sistema.


Ambito e Ambiente

CampoValore
IP Target10.1.1.1
Hostname Targetdemo.cyberhawks.lab
Sistema OperativoLinux 6.12.41+deb13-amd64 (Debian 13)
SO AttaccanteParrot OS
Tipo di ValutazioneTest di Penetrazione (Ambiente di Laboratorio)

Ricognizione

Scansione delle Porte

È stata eseguita una scansione delle versioni dei servizi con Nmap contro il target per enumerare le porte e i servizi aperti.

Comando:

root@kitploit:~
nmap -sV 10.1.1.1

Riepilogo dei Risultati:

Osservazioni Rilevanti:

  • L'host espone un'ampia e preoccupante superficie d'attacco su 15 porte.
  • La porta 23 (Telnet) era accessibile, rendendola un target prioritario immediato.
  • La presenza di Telnet — un protocollo intrinsecamente insicuro e in chiaro — su qualsiasi host moderno rappresenta una configurazione errata critica. È probabile che la versione del servizio sia sfruttabile.

Dettagli della Vulnerabilità

Descrizione

CVE-2026-24061 è una vulnerabilità di Remote Code Execution non autenticata che interessa il componente demone Telnet di GNU inetutils 2.6. Lo sfruttamento consente a un attaccante remoto non autenticato di eseguire comandi arbitrari sul sistema target con i privilegi del servizio in esecuzione — in questo caso, root.


Sfruttamento

Strumento / Exploit Utilizzato

Uno script di exploit Python appositamente realizzato (telnet_rce.py) che mira a CVE-2026-24061 è stato eseguito contro il servizio Telnet vulnerabile.

Comando:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Output dell'Exploit:

root@kitploit:~
[*] Connesso a 10.1.1.1:23
[*] Sessione interattiva avviata. Usa Ctrl+C per uscire.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Verifica Post-Sfruttamento

Dopo aver ottenuto una shell, i seguenti comandi hanno confermato il livello di accesso raggiunto:

Verifica dell'Identità:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Enumerazione del Filesystem:

root@kitploit:~
root@demo:~# ls -la
totale 36
drwx------  6 root root 4096 Ago 28 14:47 .
drwxr-xr-x 19 root root 4096 Ago 28 15:37 ..
-rw-r--r--  1 root root  607 Mag 12  2025 .bashrc
drwx------  4 root root 4096 Set  6  2025 .cache
drwxr-xr-x  3 root root 4096 Set  6  2025 .config
drwxrwxr-x  3 root root 4096 Set  6  2025 .local
-rw-------  1 root root  261 Set  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 Mag 12  2025 .profile
drwx------  2 root root 4096 Set  6  2025 .ssh

Verifica della Versione del Servizio

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
Licenza GPLv3+: GNU GPL versione 3 o successiva <https://gnu.org/licenses/gpl.html>.
Questo è software libero: sei libero di modificarlo e ridistribuirlo.
NON ESISTE ALCUNA GARANZIA, nei limiti consentiti dalla legge.

Scritto da molti autori.

Risultati chiave dal post-sfruttamento:

  • .mariadb_history — indica un uso attivo del database MariaDB; potenziale per ulteriore raccolta di credenziali o esfiltrazione di dati.
  • Directory .ssh/ — potrebbe contenere chiavi private utilizzabili per movimento laterale verso altri host.
  • È stato confermato l'accesso completo root (UID 0) senza alcun passaggio di escalation dei privilegi.

Impatto

CategoriaValutazione
RiservatezzaCritica — tutti i dati sul sistema sono accessibili
IntegritàCritica — l'attaccante può modificare o distruggere qualsiasi dato
DisponibilitàCritica — l'attaccante può terminare i servizi o far crashare il sistema

È stato raggiunto il pieno compromesso del sistema in un singolo passaggio non autenticato. Un attaccante con accesso a questo segmento di rete potrebbe:

  • Leggere, modificare o esfiltrare tutti i dati memorizzati sull'host.
  • Raccogliere credenziali dalla cronologia della shell, dai file di configurazione e dal database MariaDB.
  • Utilizzare le chiavi SSH per muoversi lateralmente verso altri host sulla rete.
  • Stabilire persistenza (ad es., account backdoor, cron job, rootkit).
  • Interrompere la disponibilità di tutti i servizi in esecuzione sull'host.

Raccomandazioni

Immediato (Priorità Critica)

  1. Applicare la patch o mitigare CVE-2026-24061 — Applicare la patch fornita dal vendor per GNU inetutils se Telnet deve rimanere in uso. Verificare la presenza di un pacchetto aggiornato:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Artefatti e Prove

ArtefattoDescrizione
Output della scansione NmapEnumerazione completa di porte/servizi di 10.1.1.1
telnet_rce.pyScript di exploit utilizzato per attivare CVE-2026-24061
Log della sessione shellTrascrizione della shell interattiva di root

Rapporto preparato per Cyberhawks Lab — solo a scopo educativo.

Scarica lo strumento
PortaStatoServizio
21/tcpApertaFTP (tcpwrapped)
22/tcpApertaSSH (tcpwrapped)
23/tcpApertaTelnet
25/tcpApertaSMTP (tcpwrapped)
53/tcpApertaDNS (tcpwrapped)
80/tcpApertaHTTP (tcpwrapped)
110/tcpApertaPOP3 (tcpwrapped)
111/tcpApertaRPC (tcpwrapped)
139/tcpApertaNetBIOS (tcpwrapped)
143/tcpApertaIMAP (tcpwrapped)
445/tcpApertaSMB (tcpwrapped)
2049/tcpApertaNFS (tcpwrapped)
3306/tcpApertaMySQL/MariaDB (tcpwrapped)
3389/tcpApertaRDP (tcpwrapped)
5901/tcpApertaVNC (tcpwrapped)
CampoDettaglio
CVECVE-2026-24061
Servizio InteressatoTelnet (GNU inetutils 2.6, TCP/23)
Tipo di VulnerabilitàRemote Code Execution (RCE) non autenticata
Punteggio CVSSCritico
Autenticazione RichiestaNessuna
Interazione Utente RichiestaNessuna