
Proof-of-Concept-Exploit für CVE-2026-24061, eine nicht authentifizierte Remote-Root-Privilegienerweiterung in inetutils-telnetd durch Manipulation der USER-Umgebungsvariable. Enthält Docker-Laboreinrichtung und Reverse-Shell-Payload.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-24061. Er ist ausschließlich für Bildungszwecke und für Tests in einer kontrollierten Laborumgebung gedacht.
Der Autor übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieses Codes.
Diese Schwachstelle betrifft inetutils-telnetd und ermöglicht einem nicht authentifizierten Remote-Angreifer, durch Manipulation der Umgebungsvariable USER Root-Rechte zu erlangen.
Für eine detaillierte Analyse lesen Sie bitte die folgende Forschung: Safebreach Labs Root Cause Analysis
Ein Docker-Image wurde vorbereitet, um die verwundbare Umgebung sicher zu simulieren.
Verwundbaren Container ausführen:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Hinweis: Dies bindet den verwundbaren Dienst an Port 23 auf Ihrem Host. Stellen Sie sicher, dass Sie sich in einem isolierten Netzwerk befinden.
Exploit-Skript bearbeiten:
Aktualisieren Sie exploit.py mit der Ziel-IP-Adresse.
exploit("TARGET_IP", 23)
Exploit ausführen:
python3 exploit.py
Ergebnis: Bei Erfolg stellt das Skript eine Reverse-Shell-Verbindung zu dem Listener her, den Sie im Skript konfigurieren (oder gibt die Flagge aus, wenn die Standardprüfung verwendet wird).
Bleiben Sie ethisch. Bleiben Sie sicher.