Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061-payload — CVE-2026-24061에 대한 PoC 익스플로잇 - GNU InetUtils telnetd 인자 주입 인증 우회 | Kitploit
도구/GitHubGitHub/ilokaas/cve-2026-24061-payload
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

CVE-2026-24061에 대한 PoC 익스플로잇 - GNU InetUtils telnetd 인자 주입 인증 우회

저장소 보기
1220일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 - GNU InetUtils telnetd 인자 주입 인증 우회

GNU InetUtils 1.9.3부터 2.7까지의 버전은 telnetd 서버에서 원격 인증 우회 취약점에 영향을 받습니다. telnetd 데몬은 USER 환경 변수를 login(1) 프로그램에 명령줄 인자로 전달하기 전에 제대로 검증하지 못합니다. 텔넷 클라이언트가 -f root와 같은 명령줄 플래그를 포함한 USER 환경 변수를 보내면, telnetd는 이 검증되지 않은 값을 login 프로그램에 직접 전달합니다. login 유틸리티는 -f 플래그를 인증 우회 지시로 해석하여, 공격자가 자격 증명 없이 권한 없는 root 액세스를 얻을 수 있게 합니다.


기능

  • 전체 텔넷 프로토콜 구현

    • DO, DONT, WILL, WONT 협상 처리.
  • 하위 협상 파싱 및 keepalive 메커니즘 지원.
  • 자동 페이로드 주입

    • USER=-f root 주입이 포함된 제작된 ENVIRON 옵션 페이로드를 구성하고 전송.
  • 대화형 셸

    • 명령 실행을 위한 양방향 대화형 세션 제공.
  • 연결 관리

    • 소켓 keepalive, 타임아웃 처리, 그리고 원활한 세션 정리 구현.
  • 상세 디버깅

    • 프로토콜 분석 및 문제 해결을 위한 선택적 디버그 출력.

  • 사용법

    root@kitploit:~
    python3 exploit.py <target> -p <port> [options]
    

    필수 인자

    인자설명
    target대상 IP 주소 또는 호스트 이름

    선택 인자

    옵션설명
    -p, --port대상 포트 (기본값: 23)
    -v, --verbose상세 디버그 출력 활성화
    -t, --timeout연결 타임아웃 (초 단위, 기본값: 5)
    -k, --keepaliveKeepalive 간격 (초 단위, 기본값: 30)
    -h, --help도움말 메시지 표시

    예시

    기본 텔넷 포트 공격

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    상세 출력으로 사용자 지정 포트 공격

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    불안정한 연결을 위한 확장 keepalive 간격 사용

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    공격 워크플로우

    1. 연결 설정

      • 적절한 소켓 옵션과 keepalive 설정으로 TCP 연결을 시작.
    2. 프로토콜 협상

      • 텔넷 옵션 협상 처리 (SGA, ECHO, ENVIRON).
    3. 페이로드 전달

      • WILL ENVIRON 다음에 제작된 하위 협상 페이로드를 전송.
    4. 인증 우회

      • -f root 인자가 login(1)에 주입되어 자격 증명 검사를 우회.
    5. 대화형 세션

      • 실시간 명령 실행이 가능한 완전한 양방향 셸 액세스 제공.

    기술적 세부 사항

    이 익스플로잇은 ENVIRON 텔넷 옵션(RFC 1572)을 활용하여 USER 환경 변수에 명령줄 인자를 주입합니다.

    telnetd가 이 검증되지 않은 값을 login -f root에 전달하면, login 프로그램은 -f를 인증 우회를 강제하는 플래그로 해석하여 비밀번호 검증 없이 root 액세스를 부여합니다.

    프로토콜 처리

    익스플로잇 스크립트는 다음을 구현합니다:

    • IAC(Interpret As Command) 바이트 이스케이프
    • 하위 협상 파싱 및 구성
    • 옵션 협상 응답 (WILL, WONT, DO, DONT)
    • 세션 안정성 유지를 위한 keepalive NOP 명령

    출력 예시

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    요구 사항

    • Python 3.7 이상
    • 외부 종속성 없음
    • Python 표준 라이브러리만 사용

    탐지 및 완화

    시스템 관리자는 다음을 모니터링하여 공격 시도를 탐지할 수 있습니다:

    • ENVIRON 옵션 협상을 수행하는 텔넷 연결.
    • -f 또는 기타 명령줄 플래그를 포함하는 USER 환경 변수.
    • 시스템 로그의 인증 우회 이벤트.

    완화

    GNU InetUtils 버전 2.8로 업그레이드하거나 login(1)에 전달하기 전에 환경 변수를 검증하는 공식 보안 패치를 적용하십시오.


    면책 조항

    이 개념 증명은 보안 연구, 취약점 검증, 그리고 승인된 테스트 환경에서만 사용하도록 제작되었습니다. 보안 평가를 수행할 수 있는 명시적 권한이 있는 시스템에만 사용하십시오.

    도구 다운로드