
Доказательство концепции эксплуатации для CVE-2026-24061, критического удалённого обхода аутентификации в GNU inetutils-telnetd через специально сформированную переменную NEW_ENVIRON USER, предоставляющую root-оболочку без учётных данных.
Обход аутентификации в GNU inetutils-telnetd
Оценка CVSS: 9.8 Критическая
Уязвимость в GNU inetutils-telnetd позволяет удалённым злоумышленникам обойти аутентификацию через telnet-опцию NEW_ENVIRON. Отправив специально сформированную переменную окружения USER со значением "-f root", злоумышленник может обмануть процесс login и получить root-оболочку без учётных данных.
Версии GNU inetutils-telnetd до 2.6
Демон telnetd передаёт переменную окружения USER из согласования NEW_ENVIRON напрямую в /bin/login. Когда значение равно "-f root", login интерпретирует это как флаг командной строки, указывающий на предварительную аутентификацию, полностью обходя проверку пароля.
./cve_2026_24061_telnetd.py <цель> [порт] [пользователь]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Уязвимая тестовая среда предоставляется через Docker.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
ПРАВОВОЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Данная proof-of-concept предоставляется исключительно для авторизованных исследований в области безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Авторы не несут ответственности за неправомерное использование данного программного обеспечения. Пользователи несут единоличную ответственность за обеспечение наличия надлежащей авторизации перед тестированием любых систем. Используя данный инструмент, вы соглашаетесь применять его только к системам, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.