
CVE-2026-24061-Exploit-PoC
⚠ Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.
CVE-2026-24061 ist eine kritische Schwachstelle (CVSS 9.8) in telnetd von GNU Inetutils (Versionen 1.9.3–2.7), die es einem entfernten Angreifer ermöglicht, die Authentifizierung zu umgehen und Root-Zugriff zu erlangen, indem -f root über die Umgebungsvariable USER übergeben wird. Dieses Tool wurde erstellt, um den Missbrauch dieser Schwachstelle zu simulieren.
Dieser PoC erwartet eine Ziel-Host-Adresse. Es gibt zwei Möglichkeiten, diese anzugeben.
Fügen Sie einfach Ihren Payload in target.txt ein.
host
Das Skript verwendet die Adresse aus dieser Datei.
Zweite Option: Sie können die Zieladresse über die CLI hinzufügen. Führen Sie rce.py mit einem Ziel-Host aus.
python rce.py <host> [-p <port>]
python rce.py
Die Schwachstelle beruht auf unsachgemäßer Behandlung von Umgebungsvariablen durch telnetd. Der Dienst schafft es nicht, die Variable USER zu bereinigen, und ermöglicht es, dass injizierte Befehlszeilenoptionen als legitime Argumente interpretiert werden.
Dieser PoC verbindet sich mit dem Ziel-Telnet-Dienst und sendet einen präparierten USER-Wert, der die Option -f root enthält. Wenn dieser von der angreifbaren telnetd-Instanz verarbeitet wird, behandelt der Daemon den injizierten Parameter als vertrauenswürdiges Login-Flag, umgeht die Authentifizierung und gewährt eine Root-Shell, falls das Ziel angreifbar ist.
Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.