
CVE-2026-24061の概念実証エクスプロイト。inetutils-telnetdにおけるUSER環境変数の操作を介した、認証不要のリモートroot権限昇格です。Dockerラボのセットアップとリバースシェルペイロードを含みます。
このリポジトリには、CVE-2026-24061 の概念実証(PoC)エクスプロイトが含まれています。これは厳密に教育目的と、管理されたラボ環境でのシステムテストを目的としています。
著者は、このコードの誤用について一切の責任を負いません。
この脆弱性は inetutils-telnetd に影響し、認証されていないリモート攻撃者が USER 環境変数を操作することで root 権限を取得できるようにします。
詳細な分析については、以下の調査を参照してください: Safebreach Labs 根本原因分析
脆弱な環境を安全にシミュレートするために、Docker イメージが用意されています。
脆弱なコンテナを実行:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
注:これにより、脆弱なサービスがホストのポート 23 にバインドされます。隔離されたネットワーク上にいることを確認してください。
エクスプロイトスクリプトを編集:
exploit.py をターゲット IP アドレスで更新します。
exploit("TARGET_IP", 23)
エクスプロイトを実行:
python3 exploit.py
結果: 成功した場合、スクリプトはスクリプト内で設定したリスナーへのリバースシェル接続を確立します(デフォルトのチェックを使用している場合はフラグを出力します)。
倫理を守り、安全を確保してください。