Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jayglxr/cve-2026-24061-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

Доказательство концепции эксплуатации для CVE-2026-24061, критического удалённого обхода аутентификации в GNU inetutils-telnetd через специально сформированную переменную NEW_ENVIRON USER, предоставляющую root-оболочку без учётных данных.

Репозиторий
671047 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061

Обход аутентификации в GNU inetutils-telnetd

Оценка CVSS: 9.8 Критическая

Обзор

Уязвимость в GNU inetutils-telnetd позволяет удалённым злоумышленникам обойти аутентификацию через telnet-опцию NEW_ENVIRON. Отправив специально сформированную переменную окружения USER со значением "-f root", злоумышленник может обмануть процесс login и получить root-оболочку без учётных данных.

Затронутые версии

Версии GNU inetutils-telnetd до 2.6

Технические детали

Демон telnetd передаёт переменную окружения USER из согласования NEW_ENVIRON напрямую в /bin/login. Когда значение равно "-f root", login интерпретирует это как флаг командной строки, указывающий на предварительную аутентификацию, полностью обходя проверку пароля.

Использование

root@kitploit:~
./cve_2026_24061_telnetd.py <цель> [порт] [пользователь]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

Тестирование

Уязвимая тестовая среда предоставляется через Docker.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable . docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

Ссылки

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


ПРАВОВОЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данная proof-of-concept предоставляется исключительно для авторизованных исследований в области безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Авторы не несут ответственности за неправомерное использование данного программного обеспечения. Пользователи несут единоличную ответственность за обеспечение наличия надлежащей авторизации перед тестированием любых систем. Используя данный инструмент, вы соглашаетесь применять его только к системам, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Скачать инструмент