Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ashwesker-CVE-2026-24061 — CVE-2026-24061에 대한 익스플로잇으로, GNU InetUtils telnetd의 치명적인 원격 인증 우회 취약점으로, 조작된 환경 변수를 통해 인증 없이 루트 액세스를 허용합니다. | Kitploit
도구/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Vulnerability AnalysisExploitationPenetration TestingAuthenticationRemote Access Tool
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

CVE-2026-24061에 대한 익스플로잇으로, GNU InetUtils telnetd의 치명적인 원격 인증 우회 취약점으로, 조작된 환경 변수를 통해 인증 없이 루트 액세스를 허용합니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-24061 : GNU InetUtils telnetd의 치명적인 원격 인증 우회

akHx1IeE


🧠 개요

CVE-2026-24061은 GNU InetUtils의 telnetd 서비스에 영향을 미치는 치명적인 취약점입니다. 이 취약점은 시스템 로그인 프로세스에 전달되는 환경 변수의 부적절한 처리를 악용하여 인증되지 않은 원격 공격자가 root로 로그인할 수 있게 합니다.

영향: 완전한 시스템 장악. 심각도: 🔥 치명적 (CVSS 9.8)


🎯 영향을 받는 버전

  • GNU InetUtils telnetd
  • 버전: 1.9.3 → 2.7

시스템에서 telnet이 활성화되어 있고 이러한 버전을 실행 중이라면 취약합니다.


💥 익스플로잇 요약

USER 환경 변수가 제대로 검증되지 않습니다. 공격자는 조작된 인자(예: )를 전달하여 인증을 완전히 우회하고 root 액세스 권한을 얻을 수 있습니다.

-f root

자격 증명 없음. 사용자 상호 작용 없음. 그저 연결만 하면 됩니다 — 그리고 그 결과는 심각합니다. 😬


🌐 사용 예시

  1. 기본 root 우회:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. 사용자 지정 포트/사용자:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

성공 시 표시되는 내용

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • 그런 다음 root@vulnerable-host:~$ 같은 프롬프트가 표시되고 명령을 실행할 수 있습니다 (예: id → uid=0(root)...)
  • 명령 출력이 직접 표시됩니다.

🛡️ 완화 조치

  • 🔄 패치된 버전의 GNU InetUtils로 업그레이드
  • ❌ 필요하지 않다면 telnetd를 즉시 비활성화
  • 🔐 telnet을 SSH 또는 기타 보안 대안으로 교체
  • 🌐 패치가 적용될 때까지 네트워크 노출 제한

🧾 빠른 확인

root@kitploit:~
telnetd --version

버전이 2.7 이하라면 즉시 패치하세요.


📌 요약

필드값
CVECVE-2026-24061
심각도치명적 (9.8)
유형원격 인증 우회
영향Root 액세스
해결책패치 / telnet 비활성화

⚠️ 면책 조항

이 정보는 교육 및 방어적 보안 목적으로만 제공됩니다. 저자는 무단 액세스, 악용 또는 시스템 오용을 묵인하거나 지원하지 않습니다.

항상 소유하고 있거나 명시적으로 평가 권한을 부여받은 시스템에서만 보안 관행을 테스트하고 적용하세요. 책임감 있게 사용하세요. 윤리적으로 행동하세요. 🛡️

도구 다운로드