
Proof-of-Concept-Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU inetutils-telnetd über eine manipulierte NEW_ENVIRON USER-Variable, die ohne Anmeldedaten eine Root-Shell gewährt.
GNU inetutils-telnetd Umgehung der Remote-Authentifizierung
CVSS-Score: 9.8 Kritisch
Eine Schwachstelle in GNU inetutils-telnetd ermöglicht es entfernten Angreifern, die Authentifizierung über die Telnet-Option NEW_ENVIRON zu umgehen. Durch das Senden einer manipulierten USER-Umgebungsvariable mit dem Wert „-f root“ kann ein Angreifer den Login-Prozess dazu bringen, ohne Anmeldedaten eine Root-Shell zu gewähren.
GNU inetutils-telnetd-Versionen vor 2.6
Der telnetd-Daemon übergibt die USER-Umgebungsvariable aus der NEW_ENVIRON-Aushandlung direkt an /bin/login. Wenn der Wert „-f root“ lautet, interpretiert login diesen als Befehlszeilen-Flag, das eine Vorab-Authentifizierung kennzeichnet, und umgeht die Passwortprüfung vollständig.
./cve_2026_24061_telnetd.py <Ziel> [Port] [Benutzer]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Eine verwundbare Testumgebung wird über Docker bereitgestellt.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
RECHTLICHER HINWEIS
Dieser Proof-of-Concept wird ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch dieser Software. Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden, es nur auf Systemen einzusetzen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung besitzen.