
PoC de CVE-2026-24061: una omisión crítica de autenticación en telnetd que conduce a RCE como root. Afecta a sistemas con versiones de telnetd que contienen la vulnerabilidad desde 2015 en adelante.
Bypass de autenticación crítico en
telnetdque conduce a RCE como root Afecta a sistemas cuyas versiones de telnetd contienen la vulnerabilidad desde 2015 en adelante

Este PoC demuestra CVE-2026-24061, una vulnerabilidad crítica de bypass de autenticación en telnetd que ha existido sin ser detectada durante 11 años. La vulnerabilidad se debe a un manejo inadecuado de la variable de entorno USER en el proceso de inicio de sesión de telnetd. Puedes consultar el infame commit que introdujo la vulnerabilidad aquí.
telnetd afectada: de 1.9.3 a 2.7git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
deshabilita telnetd por completo y usa SSH en su lugar