
Der PoC von CVE-2026-24061: ein kritischer Authentifizierungs-Bypass in telnetd, der zu RCE als Root führt. Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle ab 2015 enthalten.
Kritische Authentifizierungsumgehung in
telnetd, die zu RCE als root führt Betrifft Systeme mit telnetd-Versionen, die die Schwachstelle seit 2015 enthalten

Dieser PoC demonstriert CVE-2026-24061, eine kritische Schwachstelle zur Authentifizierungsumgehung in telnetd, die 11 Jahre lang unentdeckt existierte. Die Schwachstelle beruht auf einer unsachgemäßen Behandlung der USER-Umgebungsvariable im Login-Prozess von telnetd. Den berüchtigten Commit, der die Schwachstelle eingeführt hat, finden Sie hier.
telnetd-Version: von 1.9.3 bis 2.7git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
disable telnetd entirely and use SSH instead