Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
ツール/GitHubGitHub/harygovind/cve-2026-24061
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト認証
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061: GNU InetUtils telnetd 引数インジェクション

概要

引数インジェクションの脆弱性がGNU InetUtils Telnetデーモン (telnetd) に影響を与えます。NEW_ENVIRON ネゴシエーション中にクライアントから提供された環境変数のサニタイズが不十分なため、攻撃者がローカルのログインプロセスにコマンドラインフラグを注入でき、結果として認証バイパスが発生する可能性があります。

深刻度

  • タイプ: 引数インジェクション / 認証バイパス
  • 攻撃ベクター: ネットワーク
  • 必要な権限: なし
  • 影響を受けるコンポーネント: telnetd → /usr/bin/login

影響を受けるバージョン

GNU InetUtils telnetd 1.9.3 – 2.7 (未パッチ)。

脆弱性のメカニズム

セッションネゴシエーション中、telnetd は NEW_ENVIRON Telnetオプションを尊重し、クライアントが USER などの環境変数をサーバーに渡すことを許可します。デーモンはこの値を /usr/bin/login を呼び出すために使用される引数リストに直接挿入します。

値が正当なユーザー名文字のみで構成されているかどうか検証されないため、クライアントはハイフン (-) で始まる文字列を提供できます。これはユーザー名として扱われる代わりに、login によってコマンドラインフラグとして解析されます。login の実装によっては、これによりパスワード認証をスキップする動作(例: -f "既に認証済み" フラグを介して)が可能になり、不正アクセスにつながる可能性があります。

概念実証

接続前に、USER 環境変数をオプションフラグを含む値に設定します:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

ターゲットが脆弱な場合、login は -f root をリテラルのユーザー名として扱うのではなく、パスワードなしで root として認証する指示として解釈します。

検出

インストールされているパッケージバージョンの確認:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

対策

  • アップグレード する: telnetd が login に渡す前に - で始まる USER 値を拒否または除去するパッチ適用済みのGNU InetUtilsリリースに。
  • telnetを無効化 する: 可能な場合はSSHを優先 — この問題に関係なく、Telnetは資格情報とデータを平文で送信します。
  • telnetを使用し続ける必要がある場合は、ファイアウォールルール/VPNでアクセスを制限し、異常なログインフラグの使用について認証ログを監視してください。
ツールをダウンロード