Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ashwesker-CVE-2026-24061 — CVE-2026-24061 のエクスプロイト。GNU InetUtils の telnetd における重大なリモート認証バイパスであり、細工した環境変数を介して認証なしの root アクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
脆弱性分析エクスプロイトペネトレーションテスト認証リモートアクセスツール
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

CVE-2026-24061 のエクスプロイト。GNU InetUtils の telnetd における重大なリモート認証バイパスであり、細工した環境変数を介して認証なしの root アクセスを可能にします。

リポジトリを見る
1198ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-24061 : GNU InetUtils telnetd における重大なリモート認証バイパス

akHx1IeE


🧠 概要

CVE-2026-24061 は、GNU InetUtils の telnetd サービスに影響を与える重大な脆弱性です。 システムのログインプロセスに渡される環境変数の不適切な処理を悪用することで、認証されていないリモート攻撃者が root としてログインできるようになります。

影響: システムの完全な乗っ取り。 深刻度: 🔥 Critical (CVSS 9.8)


🎯 影響を受けるバージョン

  • GNU InetUtils telnetd
  • バージョン: 1.9.3 → 2.7

お使いのシステムで telnet が有効になっており、これらのバージョンを実行している場合、脆弱性の影響を受けます。


💥 エクスプロイトの概要

USER 環境変数が適切にサニタイズされていません。 攻撃者は細工された引数(例: -f root)を渡すことで、認証を完全にバイパスして root アクセスを取得できます。

認証情報は不要。 ユーザーの操作も不要。 ただの雰囲気 — そしてそれは悪いものです。😬


🌐 使用例

  1. 基本的な root バイパス:

    python3 CVE-2026-24061.py 192.168.1.100
    
  2. カスタムポート/ユーザー:

    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

成功した場合に表示される内容

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • その後、root@vulnerable-host:~$ のようなプロンプトが表示され、コマンドを実行できます(例: id → uid=0(root)...)
  • コマンドの出力が直接表示されます。

🛡️ 緩和策

  • 🔄 アップグレード してパッチ適用済みの GNU InetUtils バージョンに更新する
  • ❌ 不要な場合は telnetd を直ちに無効化 する
  • 🔐 telnet を SSH やその他の安全な代替手段に置き換える
  • 🌐 パッチ適用までネットワークへの露出を制限する

🧾 クイックチェック

telnetd --version

バージョンが 2.7 以下の場合は、至急パッチを適用してください。


📌 TL;DR

フィールド値
CVECVE-2026-24061
深刻度Critical (9.8)
タイプリモート認証バイパス
影響root アクセス
修正パッチ適用 / telnet の無効化

⚠️ 免責事項

この情報は 教育および防御的なセキュリティ目的のみ で提供されています。 著者は、システムへの不正アクセス、悪用、または誤用を容認または支持しません。

セキュリティ対策は、所有しているシステム、または明示的に評価を許可されたシステムでのみ テストおよび適用してください。 責任を持って使用してください。倫理的に行動しましょう。🛡️

ツールをダウンロード