
poc di CVE-2026-24061 : un bypass critico dell'autenticazione in telnetd che porta a RCE come root. Colpisce i sistemi con versioni di telnetd contenenti la vulnerabilità a partire dal 2015.
Bypass critico dell'autenticazione in
telnetdche porta a RCE come root Colpisce i sistemi con versioni di telnetd contenenti la vulnerabilità dal 2015 in poi

Questo PoC dimostra CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione in telnetd rimasta inosservata per 11 anni. La vulnerabilità deriva da una gestione impropria della variabile d'ambiente USER nel processo di login di telnetd. Puoi controllare il famigerato commit che ha introdotto la vulnerabilità qui.
telnetd interessata: dalla 1.9.3 alla 2.7git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
disabilitare completamente telnetd e usare SSH al suo posto