
CVE-2026-24061 — POC обхода аутентификации в GNU InetUtils telnetd + Docker-лаборатория для тестирования
⚠️ ПРЕДУПРЕЖДЕНИЕ: Преднамеренно уязвимая среда. НЕ подвергайте воздействию ненадёжных сетей.
Уязвимый GNU InetUtils telnetd (v2.5) для тестирования CVE-2026-24061 — обход аутентификации через внедрение аргументов.
# Сборка
sudo docker compose up -d
# Проверка подключения
telnet 127.0.0.1
#эксплуатация
python3 exploit.py 127.0.0.1
| Пользователь | Пароль |
|---|
| testuser | password |
| root | toor |
| Поле | Значение |
|---|---|
| CVE | CVE-2026-24061 |
| Затронуто | GNU InetUtils telnetd ≤ 2.7 |
| Тип | Обход аутентификации (CWE-88) |
| Воздействие | Удалённый доступ root |