Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2026-24061
Аутентификация и авторизацияПовышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed TeamingИнструмент Удаленного Доступа
1373 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
k3ystr0k3r/cve-2026-24061

CVE-2026-24061

PoC-эксплойт для CVE-2026-24061 - Обход аутентификации через внедрение аргументов в telnetd GNU InetUtils

Репозиторий

CVE-2026-24061 - Обход аутентификации через инъекцию аргументов в telnetd GNU InetUtils

Версии GNU InetUtils с 1.9.3 по 2.7 уязвимы к удаленному обходу аутентификации в сервере telnetd. Демон telnetd неправильно очищает переменную окружения USER перед передачей её в качестве аргумента командной строки программе login(1). Когда telnet-клиент отправляет переменную окружения USER, содержащую флаги командной строки (например, -f root), telnetd напрямую передает это неочищенное значение программе login. Утилита login интерпретирует флаг -f как инструкцию по обходу аутентификации, что позволяет злоумышленнику получить несанкционированный root-доступ без предоставления каких-либо учетных данных.


Возможности

  • Полная реализация протокола Telnet

    • Обрабатывает согласования DO, DONT, WILL и WONT.
    • Поддерживает разбор под-согласования и механизмы keepalive.
  • Автоматическая инъекция полезной нагрузки

    • Формирует и отправляет специально созданную полезную нагрузку опции ENVIRON с инъекцией USER=-f root.
  • Интерактивная оболочка

    • Обеспечивает двунаправленный интерактивный сеанс для выполнения команд.
  • Управление соединением

    • Реализует поддержку keepalive сокета, обработку таймаутов и корректное завершение сеанса.
  • Подробное отладка

    • Опциональный вывод отладочной информации для анализа протокола и устранения неполадок.

Использование

root@kitploit:~
python3 exploit.py <target> -p <port> [options]

Обязательные аргументы

АргументОписание
targetIP-адрес или имя хоста цели

Дополнительные аргументы


Примеры

Эксплуатация стандартного Telnet-порта

root@kitploit:~
python3 exploit.py 192.168.1.100

Эксплуатация нестандартного порта с подробным выводом

root@kitploit:~
python3 exploit.py 192.168.1.100 -p 2323 -v

Использование увеличенного интервала keepalive для нестабильных соединений

root@kitploit:~
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

Рабочий процесс эксплойта

  1. Установка соединения

    • Инициирует TCP-соединение с соответствующими параметрами сокета и настройками keepalive.
  2. Согласование протокола

    • Обрабатывает согласование опций Telnet (SGA, ECHO и ENVIRON).
  3. Доставка полезной нагрузки

    • Отправляет WILL ENVIRON, за которым следует специально созданная полезная нагрузка под-согласования.
  4. Обход аутентификации

    • Аргумент -f root внедряется в login(1) для обхода проверки учетных данных.
  5. Интерактивный сеанс

    • Обеспечивает полный двунаправленный доступ к оболочке с выполнением команд в реальном времени.

Технические детали

Эксплойт использует опцию Telnet ENVIRON (RFC 1572) для внедрения аргументов командной строки в переменную окружения USER.

Когда telnetd передает это неочищенное значение в login -f root, программа login интерпретирует -f как флаг, принудительно обходящий аутентификацию, предоставляя root-доступ без проверки пароля.

Обработка протокола

Скрипт эксплойта реализует:

  • Экранирование байта IAC (Interpret As Command)
  • Разбор и построение под-согласования
  • Ответы на согласование опций (WILL, WONT, DO, DONT)
  • Команды NOP для поддержания стабильности сеанса

Пример вывода

root@kitploit:~
$ python3 exploit.py 127.0.0.1 -p 2323

[!] Создано: K3ysTr0K3R
[*] Обход аутентификации Telnet
[*] Подключение к 127.0.0.1:2323
[+] Соединение установлено
[+] Полезная нагрузка эксплойта отправлена (19 байт)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

Требования

  • Python 3.7 или новее
  • Без внешних зависимостей
  • Использует только стандартную библиотеку Python

Обнаружение и устранение

Системные администраторы могут обнаружить попытки эксплуатации, отслеживая:

  • Telnet-соединения, выполняющие согласование опции ENVIRON.
  • Переменные окружения USER, содержащие -f или другие флаги командной строки.
  • События обхода аутентификации в системных журналах.

Устранение

Обновите GNU InetUtils до версии 2.8 или примените официальный патч безопасности, который очищает переменные окружения перед передачей их в login(1).


Отказ от ответственности

Эта демонстрация концепции предназначена только для исследований в области безопасности, проверки уязвимостей и авторизованных тестовых сред. Используйте только против систем, на которые у вас есть явное разрешение на проведение оценки безопасности.

Скачать инструмент
ОпцияОписание
-p, --portЦелевой порт (по умолчанию: 23)
-v, --verboseВключить подробный вывод отладки
-t, --timeoutТаймаут соединения в секундах (по умолчанию: 5)
-k, --keepaliveИнтервал keepalive в секундах (по умолчанию: 30)
-h, --helpПоказать справочное сообщение