
Proof-of-concept exploit per CVE-2026-24061, una escalatione di privilegi root remota non autenticata in inetutils-telnetd tramite manipolazione della variabile d'ambiente USER. Include configurazione del laboratorio Docker e payload di reverse shell.
Questo repository contiene un Proof-of-Concept (PoC) per la CVE-2026-24061. È destinato esclusivamente a scopi educativi e per testare sistemi in un ambiente di laboratorio controllato.
L'autore non si assume alcuna responsabilità per un uso improprio di questo codice.
Questa vulnerabilità riguarda inetutils-telnetd e consente a un attaccante remoto non autenticato di ottenere privilegi di root manipolando la variabile d'ambiente USER.
Per un'analisi dettagliata, fare riferimento alla seguente ricerca: Safebreach Labs Root Cause Analysis
È stata preparata un'immagine Docker per simulare in modo sicuro l'ambiente vulnerabile.
Esegui il container vulnerabile:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Nota: questo associa il servizio vulnerabile alla porta 23 del tuo host. Assicurati di trovarti su una rete isolata.
Modifica lo script di exploit:
Aggiorna exploit.py con l'indirizzo IP del target.
exploit("TARGET_IP", 23)
Esegui l'exploit:
python3 exploit.py
Risultato: In caso di successo, lo script stabilirà una connessione reverse shell al listener che configuri all'interno dello script (oppure stamperà la flag se utilizzi il controllo predefinito).
Resta Etico. Resta Al Sicuro.