
CVE-2026-24061 - POC per il bypass dell'autenticazione di GNU InetUtils telnetd + ambiente lab Docker per i test
⚠️ AVVERTENZA: Ambiente intenzionalmente vulnerabile. NON esporlo a reti non affidabili.
telnetd GNU InetUtils vulnerabile (v2.5) per testare CVE-2026-24061 - bypass dell'autenticazione tramite iniezione di argomenti.
# Build
sudo docker compose up -d
# Test connessione
telnet 127.0.0.1
# sfruttamento
python3 exploit.py 127.0.0.1
| Utente | Password |
|---|
| testuser | password |
| root | toor |
| Campo | Valore |
|---|---|
| CVE | CVE-2026-24061 |
| Interessati | GNU InetUtils telnetd ≤ 2.7 |
| Tipo | Bypass dell'autenticazione (CWE-88) |
| Impatto | Accesso root remoto |