Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Эксплойт PoC для CVE-2026-24061 | Kitploit
Инструменты/GitHubGitHub/jacubes/cve-2026-24061
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubjacubes/cve-2026-24061

CVE-2026-24061

Эксплойт PoC для CVE-2026-24061

Репозиторий
823151 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061-PoC

⚠ Этот инструмент создан исключительно в образовательных целях. Несанкционированное использование вне контролируемых сред строго запрещено.

CVE-2026-24061 — критическая уязвимость (CVSS 9.8) в telnetd из GNU Inetutils (версии 1.9.3–2.7), которая позволяет удалённому злоумышленнику обойти аутентификацию и получить root-доступ, передав -f root через переменную окружения USER. Этот инструмент создан для имитации эксплуатации данной уязвимости

Требования

  • Windows OS/Linux
  • Python 3.4+

Как использовать

Данный PoC ожидает адрес целевого хоста. Есть два способа его указания.

1. Отредактируйте файл payload.txt

Просто вставьте свою нагрузку в файл target.txt.

root@kitploit:~
host

Скрипт использует адрес из этого файла.

Второй вариант: Вы можете указать адрес цели через CLI. Запустите rce.py с указанием целевого хоста.

root@kitploit:~
python rce.py <host> [-p <port>]

2. Запустите код:

root@kitploit:~
python rce.py

Как это работает?

Уязвимость возникает из-за некорректной обработки переменных окружения службой telnetd. Сервис не очищает переменную USER и позволяет интерпретировать внедрённые параметры командной строки как легитимные аргументы.

Данный PoC подключается к целевому Telnet-сервису и отправляет специально сформированное значение USER, содержащее параметр -f root. При обработке уязвимым экземпляром telnetd демон рассматривает внедрённый параметр как доверенный флаг входа, обходя аутентификацию и предоставляя root-оболочку, если цель уязвима.

Отказ от ответственности

Этот инструмент создан исключительно в образовательных целях. Несанкционированное использование вне контролируемых сред строго запрещено.

Скачать инструмент