Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
Инструменты/GitHubGitHub/harygovind/cve-2026-24061
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061: Внедрение аргументов в GNU InetUtils telnetd

Обзор

Уязвимость внедрения аргументов затрагивает Telnet-демон GNU InetUtils (telnetd). Недостаточная очистка передаваемых клиентом переменных окружения во время согласования NEW_ENVIRON позволяет злоумышленнику внедрить флаги командной строки в локальный процесс входа в систему, что потенциально может привести к обходу аутентификации.

Критичность

  • Тип: Внедрение аргументов / Обход аутентификации
  • Вектор атаки: Сеть
  • Требуемые привилегии: Отсутствуют
  • Затронутый компонент: telnetd → /usr/bin/login

Затронутые версии

GNU InetUtils telnetd 1.9.3 – 2.7 (без исправления).

Механизм уязвимости

Скачать инструмент

Во время согласования сеанса telnetd поддерживает Telnet-опцию NEW_ENVIRON, которая позволяет клиенту передавать серверу переменные окружения, такие как USER. Затем демон подставляет это значение непосредственно в список аргументов, используемый для вызова /usr/bin/login.

Поскольку не проверяется, что значение содержит только допустимые символы имени пользователя, клиент может передать строку, начинающуюся с дефиса (-). Вместо того чтобы быть воспринятой как имя пользователя, она интерпретируется login как флаг командной строки. В зависимости от реализации login это может позволить такие действия, как пропуск аутентификации по паролю (например, через флаг -f «уже аутентифицирован»), что приводит к несанкционированному доступу.

Доказательство концепции

Задайте переменной окружения USER значение, содержащее флаг опции, перед подключением:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

Если цель уязвима, login интерпретирует -f root как указание аутентифицироваться как root без пароля, а не как буквальное имя пользователя.

Обнаружение

Проверьте установленную версию пакета:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

Устранение

  • Обновите до исправленной версии GNU InetUtils, в которой telnetd отклоняет или отбрасывает любое значение USER, начинающееся с -, перед передачей его в login.
  • Отключите telnet полностью в пользу SSH, где это возможно — Telnet передаёт учётные данные и данные в открытом виде независимо от данной проблемы.
  • Если telnet всё же должен использоваться, ограничьте доступ с помощью правил межсетевого экрана / VPN и отслеживайте в журналах аутентификации аномальное использование флагов при входе в систему.