Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061-payload — CVE-2026-24061 のPoCエクスプロイト - GNU InetUtils telnetd 引数インジェクションによる認証バイパス | Kitploit
ツール/GitHubGitHub/ilokaas/cve-2026-24061-payload
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

CVE-2026-24061 のPoCエクスプロイト - GNU InetUtils telnetd 引数インジェクションによる認証バイパス

リポジトリを見る
231ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 - GNU InetUtils telnetd 引数インジェクションによる認証バイパス

GNU InetUtils バージョン 1.9.3 から 2.7 は、telnetd サーバーにおけるリモート認証バイパス脆弱性の影響を受けます。telnetd デーモンは、login(1) プログラムにコマンドライン引数として渡す前に、USER 環境変数を適切にサニタイズできません。telnet クライアントがコマンドラインフラグ(-f root など)を含む USER 環境変数を送信すると、telnetd はこのサニタイズされていない値を直接 login プログラムに渡します。login ユーティリティは -f フラグを認証バイパスの指示として解釈し、攻撃者は資格情報を一切提供することなく不正に root アクセスを取得できます。


特徴

  • 完全な Telnet プロトコル実装

    • DO、DONT、WILL、WONT のネゴシエーションを処理します。
    • サブネゴシエーションの解析とキープアライブ機構をサポートします。
  • 自動ペイロードインジェクション

    • USER=-f root インジェクションを含む細工された ENVIRON オプションペイロードを構築・送信します。
  • 対話型シェル

    • コマンド実行のための双方向対話型セッションを提供します。
  • 接続管理

    • ソケットキープアライブ、タイムアウト処理、およびグレースフルなセッションクリーンアップを実装します。
  • 詳細なデバッグ出力

    • プロトコル解析とトラブルシューティングのためのオプションのデバッグ出力。

使用方法

python3 exploit.py <target> -p <port> [options]

必須引数

引数説明
targetターゲットの IP アドレスまたはホスト名

オプション引数

オプション説明
-p、--portターゲットポート(デフォルト: 23)
-v、--verbose詳細なデバッグ出力を有効化
-t、--timeout接続タイムアウト(秒)(デフォルト: 5)
-k、--keepaliveキープアライブ間隔(秒)(デフォルト: 30)
-h、--helpヘルプメッセージを表示

使用例

デフォルトの Telnet ポートを攻撃

python3 exploit.py 192.168.1.100

詳細出力付きでカスタムポートを攻撃

python3 exploit.py 192.168.1.100 -p 2323 -v

不安定な接続に拡張キープアライブ間隔を使用

python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

エクスプロイトの動作フロー

  1. 接続確立

    • 適切なソケットオプションとキープアライブ設定で TCP 接続を開始します。
  2. プロトコルネゴシエーション

    • Telnet オプションネゴシエーション(SGA、ECHO、ENVIRON)を処理します。
  3. ペイロード配信

    • WILL ENVIRON に続いて細工されたサブネゴシエーションペイロードを送信します。
  4. 認証バイパス

    • -f root 引数が login(1) にインジェクションされ、資格情報チェックをバイパスします。
  5. 対話型セッション

    • リアルタイムのコマンド実行による完全な双方向シェルアクセスを提供します。

技術的詳細

このエクスプロイトは、ENVIRON Telnet オプション(RFC 1572)を利用して、コマンドライン引数を USER 環境変数にインジェクションします。

telnetd がこのサニタイズされていない値を login -f root に渡すと、login プログラムは -f を認証バイパスを強制するフラグとして解釈し、パスワード検証なしで root アクセスを許可します。

プロトコル処理

エクスプロイトスクリプトは以下を実装しています:

  • IAC(Interpret As Command)バイトエスケープ
  • サブネゴシエーションの解析と構築
  • オプションネゴシエーション応答(WILL、WONT、DO、DONT)
  • セッション安定性を維持するためのキープアライブ NOP コマンド

出力例

$ python3 exploit.py 127.0.0.1 -p 2323

[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

要件

  • Python 3.7 以降
  • 外部依存関係なし
  • Python 標準ライブラリのみを使用

検出と緩和策

システム管理者は以下を監視することで、エクスプロイト試行を検出できます:

  • ENVIRON オプションネゴシエーションを実行する Telnet 接続。
  • -f またはその他のコマンドラインフラグを含む USER 環境変数。
  • システムログにおける認証バイパスイベント。

緩和策

GNU InetUtils バージョン 2.8 にアップグレードするか、login(1) に渡す前に環境変数をサニタイズする公式セキュリティパッチを適用してください。


免責事項

この概念実証は、セキュリティ研究、脆弱性検証、および認可されたテスト環境のみを目的としています。セキュリティ評価の実施について明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード