
Prova de conceito de exploit para CVE-2026-24061, uma escalada de privilégios remota para root sem autenticação no inetutils-telnetd por meio da manipulação da variável de ambiente USER. Inclui configuração de laboratório Docker e payload de reverse shell.
Este repositório contém uma Prova de Conceito (PoC) de exploit para a CVE-2026-24061. Destina-se estritamente a fins educacionais e para testar sistemas em um ambiente de laboratório controlado.
O autor não se responsabiliza por qualquer uso indevido deste código.
Esta vulnerabilidade afeta o inetutils-telnetd e permite que um atacante remoto não autenticado obtenha privilégios de root manipulando a variável de ambiente USER.
Para uma análise detalhada, consulte a seguinte pesquisa: Análise de Causa Raiz da Safebreach Labs
Uma imagem Docker foi preparada para simular com segurança o ambiente vulnerável.
Execute o contêiner vulnerável:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Nota: Isso vincula o serviço vulnerável à porta 23 do seu host. Certifique-se de estar em uma rede isolada.
Edite o script do exploit:
Atualize o exploit.py com o endereço IP do alvo.
exploit("TARGET_IP", 23)
Execute o exploit:
python3 exploit.py
Resultado: Se bem-sucedido, o script estabelecerá uma conexão de shell reverso com o listener que você configurar no script (ou imprimirá a flag se estiver usando a verificação padrão).
Mantenha-se Ético. Mantenha-se Seguro.