
Эксплойт PoC для CVE-2026-24061
⚠ Этот инструмент создан исключительно в образовательных целях. Несанкционированное использование вне контролируемых сред строго запрещено.
CVE-2026-24061 — критическая уязвимость (CVSS 9.8) в telnetd из GNU Inetutils (версии 1.9.3–2.7), которая позволяет удалённому злоумышленнику обойти аутентификацию и получить root-доступ, передав -f root через переменную окружения USER. Этот инструмент создан для имитации эксплуатации данной уязвимости
Данный PoC ожидает адрес целевого хоста. Есть два способа его указания.
Просто вставьте свою нагрузку в файл target.txt.
host
Скрипт использует адрес из этого файла.
Второй вариант: Вы можете указать адрес цели через CLI. Запустите rce.py с указанием целевого хоста.
python rce.py <host> [-p <port>]
python rce.py
Уязвимость возникает из-за некорректной обработки переменных окружения службой telnetd. Сервис не очищает переменную USER и позволяет интерпретировать внедрённые параметры командной строки как легитимные аргументы.
Данный PoC подключается к целевому Telnet-сервису и отправляет специально сформированное значение USER, содержащее параметр -f root. При обработке уязвимым экземпляром telnetd демон рассматривает внедрённый параметр как доверенный флаг входа, обходя аутентификацию и предоставляя root-оболочку, если цель уязвима.
Этот инструмент создан исключительно в образовательных целях. Несанкционированное использование вне контролируемых сред строго запрещено.