Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-PoC-Telnetd — Доказательство концепции эксплуатации для CVE-2026-24061 — неаутентифицированное удалённое повышение привилегий до root в inetutils-telnetd через манипуляцию переменной окружения USER. Включает настройку лаборатории Docker и полезную нагрузку reverse shell. | Kitploit
Инструменты/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

Доказательство концепции эксплуатации для CVE-2026-24061 — неаутентифицированное удалённое повышение привилегий до root в inetutils-telnetd через манипуляцию переменной окружения USER. Включает настройку лаборатории Docker и полезную нагрузку reverse shell.

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061 Доказательство концепции (PoC)

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ ⚠️

Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2026-24061. Он предназначен строго для образовательных целей и для тестирования систем в контролируемой лабораторной среде.

Автор не несёт ответственности за любое неправомерное использование этого кода.


О CVE-2026-24061

Эта уязвимость затрагивает inetutils-telnetd и позволяет неаутентифицированному удалённому злоумышленнику получить root-привилегии путём манипулирования переменной окружения USER.

Для подробного анализа обратитесь к следующему исследованию: Safebreach Labs Root Cause Analysis

Настройка уязвимой среды

Был подготовлен Docker-образ для безопасного моделирования уязвимой среды.

Запустите уязвимый контейнер:

root@kitploit:~
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

Примечание: это привязывает уязвимый сервис к порту 23 на вашем хосте. Убедитесь, что вы находитесь в изолированной сети.

Использование

  1. Отредактируйте скрипт эксплойта: Обновите exploit.py, указав IP-адрес цели.

    root@kitploit:~
    exploit("TARGET_IP", 23)
    
  2. Запустите эксплойт:

    root@kitploit:~
    python3 exploit.py
    
  3. Результат: В случае успеха скрипт установит обратное соединение (reverse shell) с прослушивателем, который вы настроите внутри скрипта (или выведет флаг, если используется проверка по умолчанию).


Оставайтесь этичными. Оставайтесь в безопасности.

Скачать инструмент