
CVE-2026-24061 exploit PoC
⚠ Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.
CVE-2026-24061 es una vulnerabilidad crítica (CVSS 9.8) en telnetd de GNU Inetutils (versiones 1.9.3–2.7) que permite a un atacante remoto omitir la autenticación y obtener acceso root pasando -f root a través de la variable de entorno USER. Esta herramienta se crea para simular el abuso de esta vulnerabilidad.
Este PoC espera una dirección de host objetivo. Hay dos formas de proporcionarla.
Simplemente inserta tu payload en target.txt.
host
El script usará la dirección de este archivo.
Segunda opción: Puedes añadir la dirección objetivo a través de la CLI. Ejecuta rce.py con un host objetivo.
python rce.py <host> [-p <puerto>]
python rce.py
La vulnerabilidad surge del manejo incorrecto de variables de entorno por parte de telnetd. El servicio no sanitiza la variable USER y permite que las opciones de línea de comandos inyectadas se interpreten como argumentos legítimos.
Este PoC se conecta al servicio Telnet objetivo y envía un valor USER diseñado que contiene la opción -f root. Cuando es procesado por la instancia vulnerable de telnetd, el demonio trata el parámetro inyectado como una bandera de inicio de sesión confiable, omitiendo la autenticación y otorgando un shell root si el objetivo es vulnerable.
Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.