
# Laboratoire Docker pédagogique démontrant CVE-2026-24061, un contournement d'authentification dans GNU telnetd permettant un accès root via l'injection d'arguments dans la variable d'environnement USER.
Ce dépôt contient un laboratoire Docker simple pour démontrer la vulnérabilité CVE-2026-24061. Elle permet de contourner l'authentification et d'obtenir un accès root sur le telnetd GNU, sous Linux.
L'objectif est exclusivement pédagogique.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
Dans un autre terminal, exécutez :
USER="-f root" telnet -a localhost 2323
Après cela, l'accès sera accordé directement en tant que root, sans demande de mot de passe.
La faille est due à une injection d'arguments lors de l'invocation de l'utilitaire /usr/bin/login. Le telnetd construit dynamiquement la ligne de commande utilisée pour appeler login et inclut la valeur de la variable d'environnement USER via le paramètre %U, sans aucune sanitisation.
Comme l'utilitaire login accepte l'option -f, qui ignore l'authentification par mot de passe, un attaquant peut définir USER="-f root" et forcer la connexion directe en tant que root.
Comme le telnetd est exécuté avec des privilèges élevés, cette manipulation aboutit immédiatement à un shell root sans nécessiter d'identifiants valides. L'exploitation est simple, ne requiert aucune interaction préalable et peut être facilement automatisée, ce qui justifie le score CVSS 9.8.
La vulnérabilité a été corrigée avec l'introduction d'une validation et d'une sanitisation de la variable USER, bloquant les valeurs commençant par un trait d'union et les caractères spéciaux, empêchant ainsi l'injection d'arguments dans login.