Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ashwesker-CVE-2026-24061 — Exploit para CVE-2026-24061, uma bypass crítica de autenticação remota no GNU InetUtils telnetd, permitindo acesso root não autenticado por meio de variáveis de ambiente manipuladas. | Kitploit
Ferramentas/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoFerramenta de Acesso Remoto
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

Exploit para CVE-2026-24061, uma bypass crítica de autenticação remota no GNU InetUtils telnetd, permitindo acesso root não autenticado por meio de variáveis de ambiente manipuladas.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-24061 : Bypass Crítico de Autenticação Remota no telnetd do GNU InetUtils

akHx1IeE


🧠 Visão Geral

CVE-2026-24061 é uma vulnerabilidade crítica que afeta o serviço telnetd do GNU InetUtils. Ela permite que um atacante remoto não autenticado faça login como root ao explorar o tratamento inadequado de variáveis de ambiente passadas ao processo de login do sistema.

Impacto: Comprometimento total do sistema. Gravidade: 🔥 Crítica (CVSS 9.8)


🎯 Versões Afetadas

  • telnetd do GNU InetUtils
  • Versões: 1.9.3 → 2.7

Se o telnet estiver habilitado no seu sistema e você estiver executando essas versões, você está vulnerável.


💥 Resumo do Exploit

A variável de ambiente USER não é devidamente sanitizada. Um atacante pode passar argumentos manipulados (por exemplo, -f root) para contornar completamente a autenticação e obter acesso root.

Sem credenciais. Sem interação do usuário. Apenas vibes — e elas são ruins. 😬


🌐 Exemplos de Uso

  1. Bypass básico de root:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Porta/usuário personalizados:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

O Que Você Verá Se Funcionar

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Em seguida, um prompt como root@vulnerable-host:~$ onde você pode executar comandos (por exemplo, id → uid=0(root)...)
  • Saída dos comandos impressa diretamente.

🛡️ Mitigação

  • 🔄 Atualize para uma versão corrigida do GNU InetUtils
  • ❌ Desative o telnetd imediatamente se não for necessário
  • 🔐 Substitua o telnet por SSH ou outras alternativas seguras
  • 🌐 Restrinja a exposição de rede até a correção

🧾 Verificação Rápida

root@kitploit:~
telnetd --version

Se a versão for ≤ 2.7, aplique o patch o mais rápido possível.


📌 Resumo

CampoValor
CVECVE-2026-24061
GravidadeCrítica (9.8)
TipoBypass remoto de autenticação
ImpactoAcesso root
CorreçãoPatch / Desativar telnet

⚠️ Aviso Legal

Esta informação é fornecida apenas para fins educacionais e de segurança defensiva. Os autores não endossam nem apoiam acesso não autorizado, exploração ou uso indevido de sistemas.

Sempre teste e aplique práticas de segurança apenas em sistemas que você possui ou para os quais está explicitamente autorizado a avaliar. Use com responsabilidade. Mantenha-se ético. 🛡️

Baixar ferramenta