
⚠️ 警告: 意図的に脆弱性を含む環境です。信頼できないネットワークに公開しないでください。
CVE-2026-24061(引数インジェクションによる認証バイパス)をテストするための脆弱なGNU InetUtils telnetd(v2.5)です。
# ビルド
sudo docker compose up -d
# 接続テスト
telnet 127.0.0.1
# 悪用
python3 exploit.py 127.0.0.1
| ユーザー | パスワード |
|---|---|
| testuser | password |
| root | toor |
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-24061 |
| 影響を受けるバージョン | GNU InetUtils telnetd ≤ 2.7 |
| 種別 | 認証バイパス(CWE-88) |
| 影響 | リモートからのrootアクセス |