
Exploit para CVE-2026-24061, uma bypass crítica de autenticação remota no GNU InetUtils telnetd, permitindo acesso root não autenticado por meio de variáveis de ambiente manipuladas.

CVE-2026-24061 é uma vulnerabilidade crítica que afeta o serviço telnetd do GNU InetUtils.
Ela permite que um atacante remoto não autenticado faça login como root ao explorar o tratamento inadequado de variáveis de ambiente passadas ao processo de login do sistema.
Impacto: Comprometimento total do sistema. Gravidade: 🔥 Crítica (CVSS 9.8)
telnetd do GNU InetUtilsSe o telnet estiver habilitado no seu sistema e você estiver executando essas versões, você está vulnerável.
A variável de ambiente USER não é devidamente sanitizada.
Um atacante pode passar argumentos manipulados (por exemplo, -f root) para contornar completamente a autenticação e obter acesso root.
Sem credenciais. Sem interação do usuário. Apenas vibes — e elas são ruins. 😬
Bypass básico de root:
python3 CVE-2026-24061.py 192.168.1.100
Porta/usuário personalizados:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ onde você pode executar comandos (por exemplo, id → uid=0(root)...)telnetd --version
Se a versão for ≤ 2.7, aplique o patch o mais rápido possível.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-24061 |
| Gravidade | Crítica (9.8) |
| Tipo | Bypass remoto de autenticação |
| Impacto | Acesso root |
| Correção | Patch / Desativar telnet |
Esta informação é fornecida apenas para fins educacionais e de segurança defensiva. Os autores não endossam nem apoiam acesso não autorizado, exploração ou uso indevido de sistemas.
Sempre teste e aplique práticas de segurança apenas em sistemas que você possui ou para os quais está explicitamente autorizado a avaliar. Use com responsabilidade. Mantenha-se ético. 🛡️