Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061-POC — CVE-2026-24061에 대한 개념 증명 익스플로잇으로, GNU inetutils-telnetd에서 조작된 NEW_ENVIRON USER 변수를 통한 치명적인 원격 인증 우회로, 자격 증명 없이 루트 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/jayglxr/cve-2026-24061-poc
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingAuthentication
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

CVE-2026-24061에 대한 개념 증명 익스플로잇으로, GNU inetutils-telnetd에서 조작된 NEW_ENVIRON USER 변수를 통한 치명적인 원격 인증 우회로, 자격 증명 없이 루트 셸을 획득합니다.

저장소 보기
67107개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061

GNU inetutils-telnetd 원격 인증 우회

CVSS 점수: 9.8 치명적

개요

GNU inetutils-telnetd의 취약점으로 인해 원격 공격자가 NEW_ENVIRON 텔넷 옵션을 통해 인증을 우회할 수 있습니다. "-f root" 값을 포함하는 조작된 USER 환경 변수를 전송함으로써, 공격자는 자격 증명 없이 login 프로세스를 속여 루트 셸을 부여하도록 만들 수 있습니다.

영향을 받는 버전

2.6 이전의 GNU inetutils-telnetd 버전

기술적 세부 사항

telnetd 데몬은 NEW_ENVIRON 협상에서 받은 USER 환경 변수를 /bin/login에 직접 전달합니다. 값이 "-f root"인 경우, login은 이를 사전 인증을 나타내는 명령줄 플래그로 해석하여 비밀번호 검증을 완전히 우회합니다.

사용법

root@kitploit:~
./cve_2026_24061_telnetd.py <대상> [포트] [사용자]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

테스트

Docker를 통해 취약한 테스트 환경이 제공됩니다.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

참고 자료

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


법적 고지

이 개념 증명은 승인된 보안 연구 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 소프트웨어의 오용에 대해 어떠한 책임도 지지 않습니다. 사용자는 시스템을 테스트하기 전에 적절한 승인을 받았는지 확인할 전적인 책임이 있습니다. 이 도구를 사용함으로써, 귀하는 소유한 시스템 또는 테스트에 대한 명시적 서면 승인을 받은 시스템에서만 사용하는 데 동의합니다.

도구 다운로드