
poc do CVE-2026-24061 : um bypass crítico de autenticação no telnetd que leva a RCE como root. Afeta sistemas com versões do telnetd que contêm a vulnerabilidade a partir de 2015.
Falha crítica de bypass de autenticação no
telnetdque leva a RCE como root Afeta sistemas com versões do telnetd que contêm a vulnerabilidade a partir de 2015

Este PoC demonstra a CVE-2026-24061, uma vulnerabilidade crítica de bypass de autenticação no telnetd que permaneceu sem detecção por 11 anos. A vulnerabilidade decorre do tratamento inadequado da variável de ambiente USER no processo de login do telnetd. Você pode consultar o infame commit que introduziu a vulnerabilidade aqui.
telnetd afetada: git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
desative o telnetd completamente e use SSH em vez disso