Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet 원격 인증 우회 취약점(CVE-2026-24061)으로, 이 취약점은 GNU Inetutils telnetd 구성 요소의 환경 변수 처리 부적절로 인해 발생합니다. 공격자는 이 취약점을 악용하여 악의적인 USER 환경 변수를 구성하고 영향을 받는 telnet 서비스로 전송함으로써 인증 우회 메커니즘을 트리거하고, 비밀번호 없이 직접 root 권한을 획득할 수 있습니다. | Kitploit
도구/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Vulnerability ScannersExploitationNetwork SecurityPenetration TestingAuthenticationRemote Access Tool
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

GNU Inetutils telnet 원격 인증 우회 취약점(CVE-2026-24061)으로, 이 취약점은 GNU Inetutils telnetd 구성 요소의 환경 변수 처리 부적절로 인해 발생합니다. 공격자는 이 취약점을 악용하여 악의적인 USER 환경 변수를 구성하고 영향을 받는 telnet 서비스로 전송함으로써 인증 우회 메커니즘을 트리거하고, 비밀번호 없이 직접 root 권한을 획득할 수 있습니다.

저장소 보기
117개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 GNU Inetutils Telnetd 인증 우회 취약점 탐지 도구

📋 프로젝트 개요

GNU Inetutils Telnetd 인증 우회 취약점(CVE-2026-24061)을 탐지하기 위한 고급 탐지 도구입니다. 해당 취약점의 CVSS 점수는 9.8로, 공격자는 환경 변수 주입을 통해 인증 없이 root 권한을 획득할 수 있습니다.

🚨 취약점 정보

  • CVE 번호: CVE-2026-24061
  • CVSS 점수: 9.8 (심각)
  • 영향 범위: GNU Inetutils 1.9.3 - 2.7
  • 취약점 유형: 인증 우회
  • 기술 원리: RFC 1572 표준 기반 환경 변수 주입

📦 기능 특성

  • ✅ 멀티스레드 일괄 탐지 - 여러 대상 동시 스캔 지원
  • ✅ 지능형 취약점 식별 - uid=0/gid=0 특성 기반 다중 탐지
  • ✅ 상세 출력 모드 - 컬러 터미널 출력 및 상세 로그 지원
  • ✅ 결과 내보내기 - 취약점 결과를 파일로 저장 가능
  • ✅ 프로토콜 표준 구현 - RFC 1572 Telnet 프로토콜 표준 기반
  • ✅ 크로스 플랫폼 지원 - Windows/Linux/macOS 지원

🔧 시스템 요구 사항

  • Python 3.6+
  • 네트워크 연결 권한
  • 대상 시스템에 GNU Inetutils Telnetd 서비스 실행 필요

선택적 종속성

root@kitploit:~
# Windows 시스템 색상 지원
pip install colorama

🚀 빠른 시작

1. 단일 대상 탐지

root@kitploit:~
python3 CVE-2026-24061.py 192.168.1.1

2. 일괄 탐지

root@kitploit:~
# 대상 파일 생성
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# 일괄 탐지 실행
python3 CVE-2026-24061.py -f targets.txt

3. 고급 매개변수 구성

root@kitploit:~
# 포트 및 스레드 수 지정
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# 상세 모드 및 결과 저장
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# 사용자 정의 타임아웃 시간
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 탐지 결과 설명

탐지 상태 식별

상태식별자색상설명
취약점 확인✓🔴 빨간색uid=0 및 gid=0 동시 탐지
고도로 의심됨⚠🟡 노란색uid=0 및 root 사용자 탐지
확인 필요?🔵 청록색uid=0만 탐지, 수동 검증 필요
안전✗🟢 초록색취약점 특성 미탐지
연결 실패✗⚪ 회색네트워크 연결 문제

출력 예시

[✓ 취약점 확인] [14:30:25] 192.168.1.1:23 └─ 취약점 확인 | uid=0/gid=0 | 배너: Ubuntu 20.04

[⚠ 고도로 의심됨] [14:30:26] 192.168.1.2:23 └─ 고도로 의심됨 | uid=0 + root | 배너: Debian 12

[? 확인 필요] [14:30:27] 192.168.1.3:23 └─ uid=0 탐지되었으나 기타 확인 조건 부족

⚙️ 매개변수 상세

기본 매개변수

매개변수약어기본값설명
--file-f-대상 파일 경로
--port-p23대상 포트
--threads-t50동시 스레드 수
--timeout-T8단일 대상 타임아웃 시간(초)
--output-o-결과 출력 파일
--verbose-vFalse상세 출력 모드
--user-uroot인증 사용자 이름

대상 파일 형식

대상 파일은 다음 형식을 지원합니다: 192.168.1.1 192.168.1.2:2323 # 포트 지정 192.168.1.0/24 # CIDR 형식 10.0.0.1-10.0.0.10 # IP 범위

🔬 기술 원리

취약점 메커니즘

이 취약점은 GNU Inetutils Telnetd의 환경 변수 처리 결함을 이용합니다:

  1. 프로토콜 협상: RFC 1572 Telnet NEW-ENVIRON 프로토콜 기반
  2. 환경 변수 주입: USER 환경 변수를 통해 "-f root" 매개변수 전달
  3. 인증 우회: login 프로그램이 /bin/login -f root 명령 실행
  4. 권한 상승: 시스템이 비밀번호 검증을 건너뛰고 root 권한 직접 부여

탐지 로직

root@kitploit:~
# 다중 탐지 조건
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# 취약점 확인 로직
if uid_0_detected and gid_0_detected:
    return "취약점 확인"
elif uid_0_detected and root_detected:
    return "고도로 의심됨"
elif uid_0_detected:
    return "확인 필요"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05
991c325662ece49eba1dff238b1c85c0
1980a55d7071a7f97fb5b7944b024555
도구 다운로드