
CVE-2026-24061에 대한 개념 증명 익스플로잇으로, GNU inetutils-telnetd에서 조작된 NEW_ENVIRON USER 변수를 통한 치명적인 원격 인증 우회로, 자격 증명 없이 루트 셸을 획득합니다.
GNU inetutils-telnetd 원격 인증 우회
CVSS 점수: 9.8 치명적
GNU inetutils-telnetd의 취약점으로 인해 원격 공격자가 NEW_ENVIRON 텔넷 옵션을 통해 인증을 우회할 수 있습니다. "-f root" 값을 포함하는 조작된 USER 환경 변수를 전송함으로써, 공격자는 자격 증명 없이 login 프로세스를 속여 루트 셸을 부여하도록 만들 수 있습니다.
2.6 이전의 GNU inetutils-telnetd 버전
telnetd 데몬은 NEW_ENVIRON 협상에서 받은 USER 환경 변수를 /bin/login에 직접 전달합니다. 값이 "-f root"인 경우, login은 이를 사전 인증을 나타내는 명령줄 플래그로 해석하여 비밀번호 검증을 완전히 우회합니다.
./cve_2026_24061_telnetd.py <대상> [포트] [사용자]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Docker를 통해 취약한 테스트 환경이 제공됩니다.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
법적 고지
이 개념 증명은 승인된 보안 연구 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 소프트웨어의 오용에 대해 어떠한 책임도 지지 않습니다. 사용자는 시스템을 테스트하기 전에 적절한 승인을 받았는지 확인할 전적인 책임이 있습니다. 이 도구를 사용함으로써, 귀하는 소유한 시스템 또는 테스트에 대한 명시적 서면 승인을 받은 시스템에서만 사용하는 데 동의합니다.