Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
Ferramentas/GitHubGitHub/harygovind/cve-2026-24061
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoAutenticação
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061: Injeção de Argumentos no telnetd do GNU InetUtils

Visão Geral

Uma vulnerabilidade de injeção de argumentos afeta o daemon Telnet do GNU InetUtils (telnetd). A sanitização insuficiente de variáveis de ambiente fornecidas pelo cliente durante a negociação NEW_ENVIRON permite que um atacante injete flags de linha de comando no processo de login local, podendo resultar em bypass de autenticação.

Gravidade

  • Tipo: Injeção de Argumentos / Bypass de Autenticação
  • Vetor de Ataque: Rede
  • Privilégios Necessários: Nenhum
  • Componente Afetado: telnetd → /usr/bin/login

Versões Afetadas

GNU InetUtils telnetd 1.9.3 – 2.7 (não corrigido).

Mecanismo da Vulnerabilidade

Durante a negociação da sessão, o telnetd honra a opção Telnet NEW_ENVIRON, que permite que um cliente passe variáveis de ambiente como USER para o servidor. O daemon então interpola esse valor diretamente na lista de argumentos usada para invocar /usr/bin/login.

Como o valor não é validado para conter apenas caracteres de nome de usuário válidos, um cliente pode fornecer uma string começando com um hífen (-). Em vez de ser tratada como um nome de usuário, ela é interpretada pelo login como uma flag de linha de comando. Dependendo da implementação do login, isso pode habilitar comportamentos como pular a autenticação por senha (por exemplo, através de uma flag -f "já autenticado"), levando a acesso não autorizado.

Prova de Conceito

Defina a variável de ambiente USER com um valor contendo uma flag de opção antes de conectar:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

Se o alvo for vulnerável, o login interpreta -f root como uma instrução para autenticar como root sem senha, em vez de tratar -f root como um nome de usuário literal.

Detecção

Verifique a versão do pacote instalado:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

Remediação

  • Atualize para uma versão corrigida do GNU InetUtils onde o telnetd rejeita ou remove qualquer valor de USER que comece com - antes de passá-lo ao login.
  • Desative o telnet completamente em favor do SSH sempre que possível — o Telnet transmite credenciais e dados em texto claro independentemente deste problema.
  • Se o telnet precisar permanecer em uso, restrinja o acesso por meio de regras de firewall / VPN e monitore os logs de autenticação quanto ao uso anômalo de flags de login.
Baixar ferramenta