
# Exploit per CVE-2026-24061, una critica bypass dell'autenticazione remota in GNU InetUtils telnetd, che consente accesso root non autenticato tramite variabili d'ambiente appositamente predisposte.

CVE-2026-24061 è una vulnerabilità critica che colpisce il servizio telnetd in GNU InetUtils.
Consente a un attaccante remoto non autenticato di accedere come root sfruttando una gestione impropria delle variabili d'ambiente passate al processo di login di sistema.
Impatto: Compromissione completa del sistema. Gravità: 🔥 Critica (CVSS 9.8)
telnetdSe telnet è abilitato sul tuo sistema e stai eseguendo queste versioni, sei vulnerabile.
La variabile d'ambiente USER non viene adeguatamente sanificata.
Un attaccante può passare argomenti appositamente costruiti (ad es., -f root) per bypassare completamente l'autenticazione e ottenere accesso root.
Nessuna credenziale. Nessuna interazione con l'utente. Solo vibrazioni — e sono negative. 😬
Bypass root di base:
python3 CVE-2026-24061.py 192.168.1.100
Porta/utente personalizzati:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ dove puoi eseguire comandi (ad es., id → uid=0(root)...)telnetd --version
Se la versione è ≤ 2.7, applica la patch il prima possibile.
| Campo | Valore |
|---|---|
| CVE | CVE-2026-24061 |
| Gravità | Critica (9.8) |
| Tipo | Bypass autenticazione remota |
| Impatto | Accesso root |
| Fix | Patch / Disabilita telnet |
Queste informazioni sono fornite solo per scopi educativi e di sicurezza difensiva. Gli autori non approvano né supportano l'accesso non autorizzato, lo sfruttamento o l'uso improprio dei sistemi.
Testa e applica sempre le pratiche di sicurezza solo su sistemi di tua proprietà o per cui sei esplicitamente autorizzato a effettuare valutazioni. Usa in modo responsabile. Resta etico. 🛡️