Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CyberhawksLab-telnetCVE — Отчёт/находка по CVE-2026-24061 в лаборатории Cyberhawks | Kitploit
Инструменты/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubskyejacobson/cyberhawkslab-telnetcve

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CyberhawksLab-telnetCVE

Отчёт/находка по CVE-2026-24061 в лаборатории Cyberhawks

Репозиторий
11 день назадЕщё не проверено

Отчёт о находке в ходе лабораторной демонстрации CyberHawks

Авторство: @SafeBreach-Labs

CVE: CVE-2026-24061

Лаборатория: Cyberhawks Lab
Цель: 10.1.1.1 (demo.cyberhawks.lab)
Идентификатор находки: WU-08
Дата: 2026-09-08
Критичность: Критическая
Статус: Подтверждена / Эксплуатирована


Краткое описание

В ходе оценки лабораторной среды Cyberhawks была выявлена и успешно эксплуатирована неаутентифицированная уязвимость удалённого выполнения кода (RCE) на целевом хосте (10.1.1.1). Эксплуатация CVE-2026-24061 через открытый сервис Telnet (TCP/23) привела к получению интерактивной оболочки с правами root, что предоставило полный административный контроль над системой.


Область и окружение

ПолеЗначение
IP-адрес цели10.1.1.1

Разведка

Сканирование портов

Было выполнено сканирование версий служб с помощью Nmap для перечисления открытых портов и сервисов на целевом хосте.

Команда:

root@kitploit:~
nmap -sV 10.1.1.1

Сводка результатов:

Важные наблюдения:

  • Хост предоставляет широкую и вызывающую опасения поверхность атаки через 15 портов.
  • Порт 23 (Telnet) был доступен, что сделало его целью немедленного приоритета.
  • Наличие Telnet — изначально небезопасного протокола с передачей данных в открытом виде — на любом современном хосте представляет собой критическую ошибку конфигурации. Вероятно, версия сервиса эксплуатируема.

Сведения об уязвимости

Описание

CVE-2026-24061 — это неаутентифицированная уязвимость удалённого выполнения кода, затрагивающая компонент демона Telnet в GNU inetutils 2.6. Эксплуатация позволяет удалённому неаутентифицированному атакующему выполнять произвольные команды на целевой системе с привилегиями запущенного сервиса — в данном случае root.


Эксплуатация

Используемый инструмент / эксплойт

Специально созданный Python-скрипт эксплойта (telnet_rce.py), нацеленный на CVE-2026-24061, был запущен против уязвимого сервиса Telnet.

Команда:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Вывод эксплойта:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Проверка после эксплуатации

После получения оболочки следующие команды подтвердили уровень полученного доступа:

Проверка идентификации:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Перечисление файловой системы:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Проверка версии сервиса

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Ключевые выводы после эксплуатации:

  • .mariadb_history — указывает на активное использование базы данных MariaDB; потенциальная возможность дальнейшего сбора учётных данных или кражи данных.
  • Каталог .ssh/ — может содержать закрытые ключи, пригодные для горизонтального перемещения на другие хосты.
  • Подтверждён полный доступ root (UID 0) без необходимости выполнения этапа повышения привилегий.

Влияние

КатегорияОценка
КонфиденциальностьКритическая — все данные в системе доступны
ЦелостностьКритическая — атакующий может изменять или уничтожать любые данные
ДоступностьКритическая — атакующий может остановить сервисы или вызвать сбой системы

Полная компрометация системы была достигнута одним неаутентифицированным шагом. Атакующий с доступом к этому сегменту сети может:

  • Читать, изменять или выгружать все данные, хранящиеся на хосте.
  • Собирать учётные данные из истории оболочки, файлов конфигурации и базы данных MariaDB.
  • Использовать SSH-ключи для горизонтального перемещения на другие хосты в сети.
  • Устанавливать механизмы постоянного присутствия (например, бэкдор-учётные записи, cron-задачи, руткиты).
  • Нарушать доступность всех сервисов, работающих на хосте.

Рекомендации

Немедленные (критический приоритет)

  1. Устранить или смягчить CVE-2026-24061 — Применить патч от поставщика для GNU inetutils, если Telnet должен оставаться в использовании. Проверить наличие обновлённого пакета:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Артефакты и доказательства

АртефактОписание
Вывод сканирования NmapПолное перечисление портов/сервисов 10.1.1.1
telnet_rce.pyСкрипт эксплойта, использованный для запуска CVE-2026-24061
Журнал сессии оболочкиТранскрипт интерактивной оболочки root

Отчёт подготовлен для Cyberhawks Lab — только в образовательных целях.

Скачать инструмент
Имя хоста целиdemo.cyberhawks.lab
Операционная системаLinux 6.12.41+deb13-amd64 (Debian 13)
ОС атакующегоParrot OS
Тип оценкиТест на проникновение (лабораторная среда)
ПортСостояниеСервис
21/tcpОткрытFTP (tcpwrapped)
22/tcpОткрытSSH (tcpwrapped)
23/tcpОткрытTelnet
25/tcpОткрытSMTP (tcpwrapped)
53/tcpОткрытDNS (tcpwrapped)
80/tcpОткрытHTTP (tcpwrapped)
110/tcpОткрытPOP3 (tcpwrapped)
111/tcpОткрытRPC (tcpwrapped)
139/tcpОткрытNetBIOS (tcpwrapped)
143/tcpОткрытIMAP (tcpwrapped)
445/tcpОткрытSMB (tcpwrapped)
2049/tcpОткрытNFS (tcpwrapped)
3306/tcpОткрытMySQL/MariaDB (tcpwrapped)
3389/tcpОткрытRDP (tcpwrapped)
5901/tcpОткрытVNC (tcpwrapped)
ПолеДетали
CVECVE-2026-24061
Затронутый сервисTelnet (GNU inetutils 2.6, TCP/23)
Тип уязвимостиНеаутентифицированное удалённое выполнение кода (RCE)
Оценка CVSSКритическая
Требуется аутентификацияНет
Требуется взаимодействие с пользователемНет