Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
도구/GitHubGitHub/harygovind/cve-2026-24061
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingAuthentication
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061: GNU InetUtils telnetd 인자 주입

개요

GNU InetUtils Telnet 데몬(telnetd)에 인자 주입 취약점이 존재합니다. NEW_ENVIRON 협상 중 클라이언트가 제공한 환경 변수에 대한 불충분한 검증으로 인해 공격자가 로컬 로그인 프로세스에 명령줄 플래그를 주입할 수 있으며, 이로 인해 인증 우회가 발생할 수 있습니다.

심각도

  • 유형: 인자 주입 / 인증 우회
  • 공격 벡터: 네트워크
  • 필요 권한: 없음
  • 영향을 받는 구성 요소: telnetd → /usr/bin/login

영향을 받는 버전

GNU InetUtils telnetd 1.9.3 – 2.7 (패치되지 않음).

취약점 메커니즘

세션 협상 중에 telnetd는 클라이언트가 USER와 같은 환경 변수를 서버에 전달할 수 있게 하는 NEW_ENVIRON Telnet 옵션을 준수합니다. 그런 다음 데몬은 이 값을 /usr/bin/login을 호출하는 데 사용되는 인수 목록에 직접 삽입합니다.

값이 합법적인 사용자 이름 문자만 포함하는지 검증되지 않기 때문에, 클라이언트는 하이픈(-)으로 시작하는 문자열을 제공할 수 있습니다. 이는 사용자 이름으로 처리되는 대신 login에 의해 명령줄 플래그로 해석됩니다. login 구현에 따라, 이는 비밀번호 인증을 건너뛰는 동작(예: -f "이미 인증됨" 플래그를 통해)을 가능하게 하여 무단 액세스로 이어질 수 있습니다.

개념 증명

연결 전에 USER 환경 변수를 옵션 플래그가 포함된 값으로 설정하십시오:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

대상이 취약한 경우, login은 -f root를 리터럴 사용자 이름으로 처리하지 않고 비밀번호 없이 root로 인증하라는 지시로 해석합니다.

탐지

설치된 패키지 버전 확인:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

해결 방법

  • 업그레이드: telnetd가 login에 전달하기 전에 -로 시작하는 USER 값을 거부하거나 제거하는 패치된 GNU InetUtils 릴리스로 업그레이드하십시오.
  • telnet 비활성화: 가능한 경우 완전히 SSH로 전환하십시오. Telnet은 이 문제와 관계없이 자격 증명과 데이터를 평문으로 전송합니다.
  • telnet을 계속 사용해야 하는 경우, 방화벽 규칙/VPN을 통해 액세스를 제한하고 인증 로그에서 비정상적인 로그인 플래그 사용을 모니터링하십시오.
도구 다운로드