
PoC dell'exploit CVE-2026-24061
⚠ Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.
CVE-2026-24061 è una vulnerabilità critica (CVSS 9.8) in telnetd di GNU Inetutils (versioni 1.9.3–2.7) che consente a un attaccante remoto di aggirare l'autenticazione e ottenere accesso root passando -f root tramite la variabile d'ambiente USER. Questo strumento è creato per simulare l'abuso di questa vulnerabilità.
Questo PoC richiede un indirizzo host di destinazione. Ci sono due modi per fornirlo.
Inserisci semplicemente il tuo payload in target.txt.
host
Lo script userà l'indirizzo da questo file.
Seconda opzione: Puoi aggiungere l'indirizzo di destinazione tramite CLI. Esegui rce.py con un host di destinazione.
python rce.py <host> [-p <port>]
python rce.py
La vulnerabilità deriva dalla gestione impropria delle variabili d'ambiente da parte di telnetd. Il servizio non riesce a sanificare la variabile USER e consente che opzioni della riga di comando iniettate vengano interpretate come argomenti legittimi.
Questo PoC si connette al servizio Telnet di destinazione e invia un valore USER appositamente costruito contenente l'opzione -f root. Quando viene elaborato dall'istanza vulnerabile di telnetd, il demone tratta il parametro iniettato come un flag di login attendibile, aggirando l'autenticazione e fornendo una shell root se il target è vulnerabile.
Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.