Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd Удалённый обход аутентификации | Kitploit
Инструменты/GitHubGitHub/midox008/cve-2026-24061
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd Удалённый обход аутентификации

Репозиторий
544 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061

GNU Inetutils telnetd Удалённый обход аутентификации

Серьёзно, telnet в 2026 году? Ну ребята, пора двигаться дальше. SSH существует с 1995 года. 🤦

Описание

Критическая уязвимость обхода аутентификации в GNU Inetutils telnetd, затрагивающая версии с 1.9.3 по 2.7.

Уязвимость использует опцию telnet NEW-ENVIRON для внедрения вредоносных аргументов в login(1). Установив USER=-f root через протокол telnet, злоумышленник может обойти аутентификацию и получить root-оболочку без учётных данных.

Затронутые версии

  • GNU Inetutils 1.9.3 - 2.7

Технические детали

Протокол telnet поддерживает опцию NEW-ENVIRON (RFC 1572), которая позволяет клиенту отправлять переменные окружения на сервер. Демон telnetd передаёт переменную USER в в качестве аргумента.

login(1)

Отправив USER=-f root, значение интерпретируется как:

  • Флаг -f: пропустить аутентификацию (доверенный хост)
  • root: целевой пользователь

Это приводит к выполнению login -f root, что предоставляет немедленный доступ к root.

PoC определяет успешную эксплуатацию, проверяя наличие IAC WILL ECHO (0xff 0xfb 0x01) — сигнала протокола, который сервер отправляет при предоставлении доступа к оболочке.

Настройка лаборатории

root@kitploit:~
# Сборка и запуск контейнера с уязвимым telnetd
docker compose up --build -d

# Тестирование эксплойта
go run poc.go 127.0.0.1 2323

Эксплуатация

root@kitploit:~
# Использование Go PoC (с интерактивной оболочкой)
go run poc.go <target> <port>

# Простой PoC с использованием стандартного telnet-клиента
env USER='-f root' telnet -a <target> <port>

Меры по смягчению

  • Перестаньте использовать telnet в 2026 году, серьёзно 🙏
  • Используйте SSH (он существует уже 31 год, меня даже не было в 95-м, лол)
  • Обновитесь до исправленной версии GNU Inetutils
  • Ограничьте доступ к telnet с помощью правил межсетевого экрана

Файлы

  • poc.go — эксплойт на Go с интерактивной оболочкой
  • Dockerfile — контейнер с уязвимым telnetd
  • docker-compose.yml — оркестрация лаборатории

Ссылки

  • Уведомление: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

Авторы

  • LeakIX Research Team
Скачать инструмент