
Prueba de concepto del exploit para CVE-2026-24061, una escalada de privilegios remota a root sin autenticación en inetutils-telnetd mediante la manipulación de la variable de entorno USER. Incluye configuración del laboratorio Docker y payload de shell inversa.
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-24061. Está destinado estrictamente a fines educativos y para probar sistemas en un entorno de laboratorio controlado.
El autor no se hace responsable de ningún uso indebido de este código.
Esta vulnerabilidad afecta a inetutils-telnetd y permite que un atacante remoto no autenticado obtenga privilegios de root manipulando la variable de entorno USER.
Para un análisis detallado, consulte la siguiente investigación: Análisis de Causa Raíz de Safebreach Labs
Se ha preparado una imagen de Docker para simular de forma segura el entorno vulnerable.
Ejecutar el contenedor vulnerable:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Nota: Esto vincula el servicio vulnerable al puerto 23 de su host. Asegúrese de estar en una red aislada.
Editar el script de explotación:
Actualice exploit.py con la dirección IP del objetivo.
exploit("TARGET_IP", 23)
Ejecutar el exploit:
python3 exploit.py
Resultado: Si tiene éxito, el script establecerá una conexión de shell inversa al listener que configure dentro del script (o imprimirá la bandera si se usa la verificación predeterminada).
Mantente Ético. Mantente Seguro.