
Exploit für CVE-2026-24061, eine kritische Remote-Authentifizierungsumgehung in GNU InetUtils telnetd, die nicht authentifizierten Root-Zugriff über manipulierte Umgebungsvariablen ermöglicht.

CVE-2026-24061 ist eine kritische Schwachstelle, die den telnetd-Dienst in GNU InetUtils betrifft.
Sie ermöglicht einem nicht authentifizierten Remote-Angreifer, sich als root anzumelden, indem eine unsachgemäße Verarbeitung von Umgebungsvariablen ausgenutzt wird, die an den System-Login-Prozess übergeben werden.
Auswirkung: Vollständige Systemkompromittierung. Schweregrad: 🔥 Kritisch (CVSS 9.8)
telnetdWenn Telnet auf Ihrem System aktiviert ist und Sie diese Versionen ausführen, sind Sie verwundbar.
Die Umgebungsvariable USER wird nicht ordnungsgemäß bereinigt.
Ein Angreifer kann manipulierte Argumente (z. B. -f root) übergeben, um die Authentifizierung vollständig zu umgehen und Root-Zugriff zu erlangen.
Keine Anmeldedaten. Keine Benutzerinteraktion. Nur Vibes – und die sind schlecht. 😬
Basis-Root-Umgehung:
python3 CVE-2026-24061.py 192.168.1.100
Benutzerdefinierter Port/Benutzer:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ , wo Sie Befehle ausführen können (z. B. id → uid=0(root)...)telnetd --version
Wenn die Version ≤ 2.7 ist, patchen Sie so schnell wie möglich.
| Feld | Wert |
|---|---|
| CVE | CVE-2026-24061 |
| Schweregrad | Kritisch (9.8) |
| Typ | Remote-Auth-Umgehung |
| Auswirkung | Root-Zugriff |
| Fix | Patch / Telnet deaktivieren |
Diese Informationen werden nur für Bildungs- und Verteidigungszwecke bereitgestellt. Die Autoren befürworten oder unterstützen keinen unbefugten Zugriff, keine Ausnutzung oder keinen Missbrauch von Systemen.
Testen und wenden Sie Sicherheitspraktiken nur auf Systemen an, die Ihnen gehören oder für die Sie ausdrücklich zur Bewertung autorisiert sind. Nutzen Sie es verantwortungsvoll. Bleiben Sie ethisch. 🛡️