
CVE-2026-24061 のエクスプロイト。GNU InetUtils の telnetd における重大なリモート認証バイパスであり、細工した環境変数を介して認証なしの root アクセスを可能にします。

CVE-2026-24061 は、GNU InetUtils の telnetd サービスに影響を与える重大な脆弱性です。
システムのログインプロセスに渡される環境変数の不適切な処理を悪用することで、認証されていないリモート攻撃者が root としてログインできるようになります。
影響: システムの完全な乗っ取り。 深刻度: 🔥 Critical (CVSS 9.8)
telnetdお使いのシステムで telnet が有効になっており、これらのバージョンを実行している場合、脆弱性の影響を受けます。
USER 環境変数が適切にサニタイズされていません。
攻撃者は細工された引数(例: -f root)を渡すことで、認証を完全にバイパスして root アクセスを取得できます。
認証情報は不要。 ユーザーの操作も不要。 ただの雰囲気 — そしてそれは悪いものです。😬
基本的な root バイパス:
python3 CVE-2026-24061.py 192.168.1.100
カスタムポート/ユーザー:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ のようなプロンプトが表示され、コマンドを実行できます(例: id → uid=0(root)...)telnetd --version
バージョンが 2.7 以下の場合は、至急パッチを適用してください。
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-24061 |
| 深刻度 | Critical (9.8) |
| タイプ | リモート認証バイパス |
| 影響 | root アクセス |
| 修正 | パッチ適用 / telnet の無効化 |
この情報は 教育および防御的なセキュリティ目的のみ で提供されています。 著者は、システムへの不正アクセス、悪用、または誤用を容認または支持しません。
セキュリティ対策は、所有しているシステム、または明示的に評価を許可されたシステムでのみ テストおよび適用してください。 責任を持って使用してください。倫理的に行動しましょう。🛡️