
CVE-2026-24061 - POC de omisión de autenticación en telnetd de GNU InetUtils + entorno de laboratorio Docker para pruebas
⚠️ ADVERTENCIA: Entorno intencionalmente vulnerable. NO exponer a redes no confiables.
telnetd de GNU InetUtils (v2.5) vulnerable para probar CVE-2026-24061 - bypass de autenticación mediante inyección de argumentos.
# Construir
sudo docker compose up -d
# Probar conexión
telnet 127.0.0.1
#explotación
python3 exploit.py 127.0.0.1
| Usuario | Contraseña |
|---|
| testuser | password |
| root | toor |
| Campo | Valor |
|---|---|
| CVE | CVE-2026-24061 |
| Afectado | GNU InetUtils telnetd ≤ 2.7 |
| Tipo | Bypass de autenticación (CWE-88) |
| Impacto | Acceso root remoto |