Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061-payload — Um PoC de exploração para CVE-2026-24061 - Bypass de Autenticação por Injeção de Argumentos no telnetd do GNU InetUtils | Kitploit
Ferramentas/GitHubGitHub/ilokaas/cve-2026-24061-payload
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

Um PoC de exploração para CVE-2026-24061 - Bypass de Autenticação por Injeção de Argumentos no telnetd do GNU InetUtils

Ver Repositório
há 9h 24mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061 - Bypass de Autenticação por Injeção de Argumentos no telnetd do GNU InetUtils

As versões 1.9.3 a 2.7 do GNU InetUtils são vulneráveis a uma falha remota de bypass de autenticação no servidor telnetd. O daemon telnetd não sanitiza adequadamente a variável de ambiente USER antes de passá-la como argumento de linha de comando para o programa login(1). Quando um cliente telnet envia uma variável de ambiente USER contendo flags de linha de comando (como -f root), o telnetd passa diretamente esse valor não sanitizado para o programa login. O utilitário login interpreta a flag -f como uma instrução para ignorar a autenticação, permitindo que um atacante obtenha acesso root não autorizado sem fornecer nenhuma credencial.


Recursos

  • Implementação Completa do Protocolo Telnet

    • Gerencia as negociações DO, DONT, WILL e .
WONT
  • Suporta análise de subnegociação e mecanismos de keepalive.
  • Injeção Automática de Payload

    • Constrói e envia o payload da opção ENVIRON com a injeção USER=-f root.
  • Shell Interativo

    • Fornece uma sessão interativa bidirecional para execução de comandos.
  • Gerenciamento de Conexão

    • Implementa keepalive de socket, tratamento de timeout e limpeza graciosa da sessão.
  • Depuração Detalhada

    • Saída de depuração opcional para análise de protocolo e solução de problemas.

  • Uso

    root@kitploit:~
    python3 exploit.py <alvo> -p <porta> [opções]
    

    Argumentos Obrigatórios

    ArgumentoDescrição
    targetEndereço IP ou nome de host do alvo

    Argumentos Opcionais

    OpçãoDescrição
    -p, --portPorta do alvo (padrão: 23)
    -v, --verboseAtiva saída de depuração detalhada
    -t, --timeoutTimeout de conexão em segundos (padrão: 5)
    -k, --keepaliveIntervalo de keepalive em segundos (padrão: 30)
    -h, --helpExibe a mensagem de ajuda

    Exemplos

    Explorar a porta Telnet padrão

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Explorar uma porta personalizada com saída detalhada

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Usar um intervalo de keepalive estendido para conexões instáveis

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Fluxo de Trabalho do Exploit

    1. Estabelecimento da Conexão

      • Inicia uma conexão TCP com opções de socket e configurações de keepalive apropriadas.
    2. Negociação do Protocolo

      • Gerencia a negociação de opções Telnet (SGA, ECHO e ENVIRON).
    3. Entrega do Payload

      • Envia WILL ENVIRON seguido do payload de subnegociação elaborado.
    4. Bypass de Autenticação

      • O argumento -f root é injetado em login(1) para ignorar as verificações de credenciais.
    5. Sessão Interativa

      • Fornece acesso completo ao shell bidirecional com execução de comandos em tempo real.

    Detalhes Técnicos

    O exploit aproveita a opção Telnet ENVIRON (RFC 1572) para injetar argumentos de linha de comando na variável de ambiente USER.

    Quando o telnetd passa esse valor não sanitizado para login -f root, o programa login interpreta -f como uma flag que força o bypass de autenticação, concedendo acesso root sem verificação de senha.

    Tratamento do Protocolo

    O script do exploit implementa:

    • Escape de bytes IAC (Interpret As Command)
    • Análise e construção de subnegociação
    • Respostas de negociação de opções (WILL, WONT, DO, DONT)
    • Comandos NOP de keepalive para manter a estabilidade da sessão

    Exemplo de Saída

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Requisitos

    • Python 3.7 ou posterior
    • Sem dependências externas
    • Usa apenas a biblioteca padrão do Python

    Detecção e Mitigação

    Administradores de sistemas podem detectar tentativas de exploração monitorando:

    • Conexões Telnet realizando negociação da opção ENVIRON.
    • Variáveis de ambiente USER contendo -f ou outras flags de linha de comando.
    • Eventos de bypass de autenticação nos logs do sistema.

    Mitigação

    Atualize para a versão 2.8 do GNU InetUtils ou aplique o patch de segurança oficial que sanitiza as variáveis de ambiente antes de passá-las para login(1).


    Aviso Legal

    Esta prova de conceito destina-se exclusivamente a pesquisa de segurança, validação de vulnerabilidades e ambientes de teste autorizados. Use apenas contra sistemas para os quais você tenha permissão explícita para realizar avaliações de segurança.

    Baixar ferramenta