Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CyberhawksLab-telnetCVE — Relato/descoberta da CVE-2026-24061 no laboratório Cyberhawks | Kitploit
Ferramentas/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubskyejacobson/cyberhawkslab-telnetcve

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CyberhawksLab-telnetCVE

Relato/descoberta da CVE-2026-24061 no laboratório Cyberhawks

Ver Repositório
1há 1 diaAinda não revisado
Compartilhar

Relatório de descoberta do laboratório CyberHawks demo

Créditos: @SafeBreach-Labs

CVE: CVE-2026-24061

Laboratório: Cyberhawks Lab
Alvo: 10.1.1.1 (demo.cyberhawks.lab)
ID da descoberta: WU-08
Data: 2026-09-08
Severidade: Crítica
Status: Confirmada / Explorada


Resumo Executivo

Durante uma avaliação do ambiente do laboratório Cyberhawks, uma vulnerabilidade de Execução Remota de Código (RCE) não autenticada foi identificada e explorada com sucesso no host alvo (10.1.1.1). A exploração da CVE-2026-24061 por meio de um serviço Telnet exposto (TCP/23) resultou em um shell interativo com privilégios de root, concedendo controle administrativo total sobre o sistema.


Escopo e Ambiente

CampoValor
IP do alvo10.1.1.1
Hostname do alvodemo.cyberhawks.lab
Sistema OperacionalLinux 6.12.41+deb13-amd64 (Debian 13)
SO do atacanteParrot OS
Tipo de avaliaçãoTeste de Penetração (Ambiente de Laboratório)

Reconhecimento

Varredura de Portas

Uma varredura de versão de serviços com Nmap foi realizada contra o alvo para enumerar portas e serviços abertos.

Comando:

root@kitploit:~
nmap -sV 10.1.1.1

Resumo dos Resultados:

Observações Relevantes:

  • O host expõe uma superfície de ataque ampla e preocupante em 15 portas.
  • A porta 23 (Telnet) estava acessível, tornando-a um alvo prioritário imediato.
  • A presença de Telnet — um protocol inerentemente inseguro e em texto claro — em qualquer host moderno representa uma configuração incorreta crítica. É provável que a versão do serviço seja explorável.

Detalhes da Vulnerabilidade

Descrição

A CVE-2026-24061 é uma vulnerabilidade de Execução Remota de Código não autenticada que afeta o componente do daemon Telnet do GNU inetutils 2.6. A exploração permite que um atacante remoto não autenticado execute comandos arbitrários no sistema alvo com os privilégios do serviço em execução — neste caso, root.


Exploração

Ferramenta / Exploit Utilizado

Um script de exploit em Python desenvolvido especificamente (telnet_rce.py) direcionado à CVE-2026-24061 foi executado contra o serviço Telnet vulnerável.

Comando:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Saída do Exploit:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Verificação Pós-Exploração

Após obter um shell, os seguintes comandos confirmaram o nível de acesso alcançado:

Verificação de Identidade:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Enumeração do Sistema de Arquivos:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Verificação da Versão do Serviço

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Principais descobertas da pós-exploração:

  • .mariadb_history — indica uso ativo do banco de dados MariaDB; potencial para coleta adicional de credenciais ou exfiltração de dados.
  • Diretório .ssh/ — pode conter chaves privadas utilizáveis para movimento lateral para outros hosts.
  • Acesso total de root (UID 0) foi confirmado sem necessidade de etapa de escalonamento de privilégios.

Impacto

CategoriaAvaliação
ConfidencialidadeCrítica — todos os dados do sistema estão acessíveis
IntegridadeCrítica — o atacante pode modificar ou destruir qualquer dado
DisponibilidadeCrítica — o atacante pode encerrar serviços ou derrubar o sistema

O comprometimento total do sistema foi alcançado em uma única etapa não autenticada. Um atacante com acesso a este segmento de rede poderia:

  • Ler, modificar ou exfiltrar todos os dados armazenados no host.
  • Coletar credenciais do histórico do shell, arquivos de configuração e do banco de dados MariaDB.
  • Usar chaves SSH para pivotar lateralmente para outros hosts na rede.
  • Estabelecer persistência (por exemplo, contas backdoor, cron jobs, rootkits).
  • Interromper a disponibilidade de todos os serviços em execução no host.

Recomendações

Imediatas (Prioridade Crítica)

  1. Corrigir ou mitigar a CVE-2026-24061 — Aplicar o patch fornecido pelo fornecedor para o GNU inetutils se o Telnet precisar permanecer em uso. Verifique se há um pacote atualizado:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Artefatos e Evidências

ArtefatoDescrição
Saída da varredura NmapEnumeração completa de portas/serviços de 10.1.1.1
telnet_rce.pyScript de exploit usado para acionar a CVE-2026-24061
Log da sessão do shellTranscrição do shell interativo com root

Relatório preparado para o Cyberhawks Lab — uso exclusivamente educacional.

Baixar ferramenta
PortaEstadoServiço
21/tcpAbertaFTP (tcpwrapped)
22/tcpAbertaSSH (tcpwrapped)
23/tcpAbertaTelnet
25/tcpAbertaSMTP (tcpwrapped)
53/tcpAbertaDNS (tcpwrapped)
80/tcpAbertaHTTP (tcpwrapped)
110/tcpAbertaPOP3 (tcpwrapped)
111/tcpAbertaRPC (tcpwrapped)
139/tcpAbertaNetBIOS (tcpwrapped)
143/tcpAbertaIMAP (tcpwrapped)
445/tcpAbertaSMB (tcpwrapped)
2049/tcpAbertaNFS (tcpwrapped)
3306/tcpAbertaMySQL/MariaDB (tcpwrapped)
3389/tcpAbertaRDP (tcpwrapped)
5901/tcpAbertaVNC (tcpwrapped)
CampoDetalhe
CVECVE-2026-24061
Serviço AfetadoTelnet (GNU inetutils 2.6, TCP/23)
Tipo de VulnerabilidadeExecução Remota de Código (RCE) não autenticada
Pontuação CVSSCrítica
Autenticação NecessáriaNenhuma
Interação do Usuário NecessáriaNenhuma