Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — PoC do exploit CVE-2026-24061 | Kitploit
Ferramentas/GitHubGitHub/jacubes/cve-2026-24061
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubjacubes/cve-2026-24061

CVE-2026-24061

PoC do exploit CVE-2026-24061

Ver Repositório
82315há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061-PoC

⚠ Esta ferramenta foi criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.

CVE-2026-24061 é uma vulnerabilidade crítica (CVSS 9.8) no telnetd do GNU Inetutils (versões 1.9.3–2.7) que permite que um atacante remoto ignore a autenticação e obtenha acesso root ao passar -f root através da variável de ambiente USER. Esta ferramenta foi criada para simular o abuso desta vulnerabilidade.

Requisitos

  • Windows OS/Linux
  • Python 3.4+

Como Usar

Este PoC espera o endereço de um host alvo. Existem duas formas de fornecê-lo.

1. Edite o arquivo payload.txt

Simplesmente insira o payload em target.txt.

root@kitploit:~
host

O script usará o endereço deste arquivo.

Segunda opção: Você pode adicionar o endereço do alvo através da CLI. Execute o rce.py com um host alvo.

root@kitploit:~
python rce.py <host> [-p <port>]

2. Execute o código:

root@kitploit:~
python rce.py

Como funciona?

A vulnerabilidade decorre do tratamento inadequado de variáveis de ambiente pelo telnetd. O serviço não sanitiza a variável USER e permite que opções de linha de comando injetadas sejam interpretadas como argumentos legítimos.

Este PoC conecta-se ao serviço Telnet alvo e envia um valor de USER manipulado contendo a opção -f root. Quando processado pela instância vulnerável do telnetd, o daemon trata o parâmetro injetado como uma flag de login confiável, ignorando a autenticação e concedendo um shell root se o alvo for vulnerável.

Aviso Legal

Esta ferramenta foi criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Baixar ferramenta