
Доказательство концепции эксплуатации для CVE-2026-24061 — неаутентифицированное удалённое повышение привилегий до root в inetutils-telnetd через манипуляцию переменной окружения USER. Включает настройку лаборатории Docker и полезную нагрузку reverse shell.
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2026-24061. Он предназначен строго для образовательных целей и для тестирования систем в контролируемой лабораторной среде.
Автор не несёт ответственности за любое неправомерное использование этого кода.
Эта уязвимость затрагивает inetutils-telnetd и позволяет неаутентифицированному удалённому злоумышленнику получить root-привилегии путём манипулирования переменной окружения USER.
Для подробного анализа обратитесь к следующему исследованию: Safebreach Labs Root Cause Analysis
Был подготовлен Docker-образ для безопасного моделирования уязвимой среды.
Запустите уязвимый контейнер:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Примечание: это привязывает уязвимый сервис к порту 23 на вашем хосте. Убедитесь, что вы находитесь в изолированной сети.
Отредактируйте скрипт эксплойта:
Обновите exploit.py, указав IP-адрес цели.
exploit("TARGET_IP", 23)
Запустите эксплойт:
python3 exploit.py
Результат: В случае успеха скрипт установит обратное соединение (reverse shell) с прослушивателем, который вы настроите внутри скрипта (или выведет флаг, если используется проверка по умолчанию).
Оставайтесь этичными. Оставайтесь в безопасности.