
PoC для CVE-2026-24061: критический обход аутентификации в telnetd, приводящий к RCE с правами root. Затрагивает системы с версиями telnetd, содержащими уязвимость, начиная с 2015 года.
Критический обход аутентификации в
telnetd, приводящий к выполнению кода с правами root Затрагивает системы с версиями telnetd, содержащими уязвимость, начиная с 2015 года

Данный PoC демонстрирует CVE-2026-24061 — критическую уязвимость обхода аутентификации в telnetd, которая оставалась незамеченной в течение 11 лет. Уязвимость возникает из-за некорректной обработки переменной окружения USER в процессе входа в систему в telnetd. Вы можете посмотреть печально известный коммит, который внёс уязвимость, здесь.
telnetd: от 1.9.3 до 2.7git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
полностью отключите telnetd и используйте SSH