
CVE-2026-24061에 대한 익스플로잇으로, GNU InetUtils telnetd의 치명적인 원격 인증 우회 취약점으로, 조작된 환경 변수를 통해 인증 없이 루트 액세스를 허용합니다.

CVE-2026-24061은 GNU InetUtils의 telnetd 서비스에 영향을 미치는 치명적인 취약점입니다.
이 취약점은 시스템 로그인 프로세스에 전달되는 환경 변수의 부적절한 처리를 악용하여 인증되지 않은 원격 공격자가 root로 로그인할 수 있게 합니다.
영향: 완전한 시스템 장악. 심각도: 🔥 치명적 (CVSS 9.8)
telnetd시스템에서 telnet이 활성화되어 있고 이러한 버전을 실행 중이라면 취약합니다.
USER 환경 변수가 제대로 검증되지 않습니다.
공격자는 조작된 인자(예: )를 전달하여 인증을 완전히 우회하고 root 액세스 권한을 얻을 수 있습니다.
-f root자격 증명 없음. 사용자 상호 작용 없음. 그저 연결만 하면 됩니다 — 그리고 그 결과는 심각합니다. 😬
기본 root 우회:
python3 CVE-2026-24061.py 192.168.1.100
사용자 지정 포트/사용자:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ 같은 프롬프트가 표시되고 명령을 실행할 수 있습니다 (예: id → uid=0(root)...)telnetd --version
버전이 2.7 이하라면 즉시 패치하세요.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-24061 |
| 심각도 | 치명적 (9.8) |
| 유형 | 원격 인증 우회 |
| 영향 | Root 액세스 |
| 해결책 | 패치 / telnet 비활성화 |
이 정보는 교육 및 방어적 보안 목적으로만 제공됩니다. 저자는 무단 액세스, 악용 또는 시스템 오용을 묵인하거나 지원하지 않습니다.
항상 소유하고 있거나 명시적으로 평가 권한을 부여받은 시스템에서만 보안 관행을 테스트하고 적용하세요. 책임감 있게 사용하세요. 윤리적으로 행동하세요. 🛡️