Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061-POC — CVE-2026-24061の概念実証エクスプロイト。GNU inetutils-telnetdにおける、細工されたNEW_ENVIRON USER変数を介した重大なリモート認証バイパスであり、認証情報なしでrootシェルを取得できます。 | Kitploit
ツール/GitHubGitHub/jayglxr/cve-2026-24061-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト認証
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

CVE-2026-24061の概念実証エクスプロイト。GNU inetutils-telnetdにおける、細工されたNEW_ENVIRON USER変数を介した重大なリモート認証バイパスであり、認証情報なしでrootシェルを取得できます。

リポジトリを見る
67107ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061

GNU inetutils-telnetd リモート認証バイパス

CVSS スコア: 9.8 Critical

概要

GNU inetutils-telnetd の脆弱性により、リモート攻撃者が NEW_ENVIRON telnet オプションを介して認証をバイパスできる可能性があります。値が「-f root」の細工された USER 環境変数を送信することで、攻撃者はログインプロセスを欺いて、認証情報なしで root シェルを取得できます。

影響を受けるバージョン

2.6 より前の GNU inetutils-telnetd バージョン

技術的詳細

telnetd デーモンは、NEW_ENVIRON ネゴシエーションからの USER 環境変数を /bin/login に直接渡します。値が「-f root」の場合、login はこれを事前認証を示すコマンドラインフラグとして解釈し、パスワード検証を完全にバイパスします。

使用方法

root@kitploit:~
./cve_2026_24061_telnetd.py <ターゲット> [ポート] [ユーザー]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

テスト

Docker を使用して脆弱なテスト環境を提供しています。

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

参考情報

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


法的免責事項

この概念実証は、許可されたセキュリティ研究および教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。著者は本ソフトウェアの誤用について一切の責任を負いません。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任を単独で負います。本ツールを使用することにより、所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用することに同意したものとみなされます。

ツールをダウンロード