
PoC do exploit CVE-2026-24061
⚠ Esta ferramenta foi criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.
CVE-2026-24061 é uma vulnerabilidade crítica (CVSS 9.8) no telnetd do GNU Inetutils (versões 1.9.3–2.7) que permite que um atacante remoto ignore a autenticação e obtenha acesso root ao passar -f root através da variável de ambiente USER. Esta ferramenta foi criada para simular o abuso desta vulnerabilidade.
Este PoC espera o endereço de um host alvo. Existem duas formas de fornecê-lo.
Simplesmente insira o payload em target.txt.
host
O script usará o endereço deste arquivo.
Segunda opção: Você pode adicionar o endereço do alvo através da CLI. Execute o rce.py com um host alvo.
python rce.py <host> [-p <port>]
python rce.py
A vulnerabilidade decorre do tratamento inadequado de variáveis de ambiente pelo telnetd. O serviço não sanitiza a variável USER e permite que opções de linha de comando injetadas sejam interpretadas como argumentos legítimos.
Este PoC conecta-se ao serviço Telnet alvo e envia um valor de USER manipulado contendo a opção -f root. Quando processado pela instância vulnerável do telnetd, o daemon trata o parâmetro injetado como uma flag de login confiável, ignorando a autenticação e concedendo um shell root se o alvo for vulnerável.
Esta ferramenta foi criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.