
Prueba de concepto de exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU inetutils-telnetd mediante la variable USER de NEW_ENVIRON manipulada, que otorga una shell de root sin credenciales.
Bypass de Autenticación Remota en GNU inetutils-telnetd
Puntuación CVSS: 9.8 Crítico
Una vulnerabilidad en GNU inetutils-telnetd permite a atacantes remotos omitir la autenticación mediante la opción telnet NEW_ENVIRON. Al enviar una variable de entorno USER manipulada que contenga el valor "-f root", un atacante puede engañar al proceso de inicio de sesión para que otorgue un shell root sin credenciales.
Versiones de GNU inetutils-telnetd anteriores a la 2.6
El demonio telnetd pasa la variable de entorno USER de la negociación NEW_ENVIRON directamente a /bin/login. Cuando el valor es "-f root", login interpreta esto como un indicador de línea de comandos que indica pre-autenticación, omitiendo por completo la verificación de contraseña.
./cve_2026_24061_telnetd.py <objetivo> [puerto] [usuario]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Se proporciona un entorno de prueba vulnerable mediante Docker.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
AVISO LEGAL
Esta prueba de concepto se proporciona únicamente con fines de investigación de seguridad autorizada y educativos. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no asumen ninguna responsabilidad por el uso indebido de este software. Los usuarios son los únicos responsables de asegurarse de contar con la autorización adecuada antes de probar cualquier sistema. Al utilizar esta herramienta, aceptas usarla únicamente en sistemas que poseas o para los cuales tengas permiso explícito por escrito para probar.