Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ashwesker-CVE-2026-24061 — Эксплойт для CVE-2026-24061, критического удалённого обхода аутентификации в GNU InetUtils telnetd, позволяющего неавторизованный доступ с правами root через специально сформированные переменные окружения. | Kitploit
Инструменты/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

Эксплойт для CVE-2026-24061, критического удалённого обхода аутентификации в GNU InetUtils telnetd, позволяющего неавторизованный доступ с правами root через специально сформированные переменные окружения.

Репозиторий
147 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-24061 : Критический обход удалённой аутентификации в GNU InetUtils telnetd

akHx1IeE


🧠 Обзор

CVE-2026-24061 — это критическая уязвимость, затрагивающая службу telnetd в GNU InetUtils. Она позволяет неаутентифицированному удалённому злоумышленнику войти в систему как root, используя некорректную обработку переменных окружения, передаваемых в процесс системного входа.

Воздействие: Полная компрометация системы. Серьёзность: 🔥 Критическая (CVSS 9.8)


🎯 Затронутые версии

  • GNU InetUtils telnetd
  • Версии: 1.9.3 → 2.7

Если telnet включён в вашей системе и вы используете эти версии, вы уязвимы.


💥 Краткое описание эксплойта

Переменная окружения USER не проходит должную санитизацию. Злоумышленник может передать специально сформированные аргументы (например, -f root), чтобы полностью обойти аутентификацию и получить root-доступ.

Никаких учётных данных. Никакого взаимодействия с пользователем. Просто «вайб» — и он плохой. 😬


🌐 Примеры использования

  1. Базовый обход root:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Нестандартный порт/пользователь:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

Что вы увидите, если это сработает

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Затем приглашение вида root@vulnerable-host:~$ , где вы можете выполнять команды (например, id → uid=0(root)...)
  • Вывод команд печатается напрямую.

🛡️ Меры по смягчению

  • 🔄 Обновитесь до исправленной версии GNU InetUtils
  • ❌ Отключите telnetd немедленно, если он не требуется
  • 🔐 Замените telnet на SSH или другие безопасные альтернативы
  • 🌐 Ограничьте сетевой доступ до установки исправления

🧾 Быстрая проверка

root@kitploit:~
telnetd --version

Если версия ≤ 2.7, немедленно установите исправление.


📌 TL;DR

ПолеЗначение
CVECVE-2026-24061
СерьёзностьКритическая (9.8)
ТипУдалённый обход аутентификации
ВоздействиеRoot-доступ
ИсправлениеПатч / Отключение telnet

⚠️ Отказ от ответственности

Эта информация предоставлена только в образовательных целях и для защиты систем. Авторы не одобряют и не поддерживают несанкционированный доступ, эксплуатацию или неправомерное использование систем.

Всегда тестируйте и применяйте меры безопасности только на системах, которыми вы владеете или на проверку которых у вас есть явное разрешение. Используйте ответственно. Оставайтесь этичными. 🛡️

Скачать инструмент