
CVE-2026-24061 — GNU InetUtils Telnetd 인증 우회 스캐너
Python 기반 보안 스캐너로, GNU InetUtils telnetd 버전 1.9.3부터 2.7까지의 CVE-2026-24061 (CVSS 9.8) 심각한 인증 우회 취약점을 탐지하고 악용합니다.
스캐너는 Telnet NEW-ENVIRON 옵션(RFC 1572)을 통해 악의적인 USER=-f root 값을 주입하여 서버가 인증을 건너뛰고 루트 셸을 허용하도록 속입니다.
id 명령을 통한 사후 악용 확인# 단일 대상 스캔
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# 전체 서브넷 스캔
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# 보고서 저장
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON 출력
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| 소프트웨어 | 취약한 버전 | 패치된 버전 |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
이 도구는 권한이 부여된 보안 연구 및 교육 목적으로만 사용해야 합니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.
Ahmad Sadeeq