
Эксплойт для CVE-2026-24061, критического удалённого обхода аутентификации в GNU InetUtils telnetd, позволяющего неавторизованный доступ с правами root через специально сформированные переменные окружения.

CVE-2026-24061 — это критическая уязвимость, затрагивающая службу telnetd в GNU InetUtils.
Она позволяет неаутентифицированному удалённому злоумышленнику войти в систему как root, используя некорректную обработку переменных окружения, передаваемых в процесс системного входа.
Воздействие: Полная компрометация системы. Серьёзность: 🔥 Критическая (CVSS 9.8)
telnetdЕсли telnet включён в вашей системе и вы используете эти версии, вы уязвимы.
Переменная окружения USER не проходит должную санитизацию.
Злоумышленник может передать специально сформированные аргументы (например, -f root), чтобы полностью обойти аутентификацию и получить root-доступ.
Никаких учётных данных. Никакого взаимодействия с пользователем. Просто «вайб» — и он плохой. 😬
Базовый обход root:
python3 CVE-2026-24061.py 192.168.1.100
Нестандартный порт/пользователь:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ , где вы можете выполнять команды (например, id → uid=0(root)...)telnetd --version
Если версия ≤ 2.7, немедленно установите исправление.
| Поле | Значение |
|---|---|
| CVE | CVE-2026-24061 |
| Серьёзность | Критическая (9.8) |
| Тип | Удалённый обход аутентификации |
| Воздействие | Root-доступ |
| Исправление | Патч / Отключение telnet |
Эта информация предоставлена только в образовательных целях и для защиты систем. Авторы не одобряют и не поддерживают несанкционированный доступ, эксплуатацию или неправомерное использование систем.
Всегда тестируйте и применяйте меры безопасности только на системах, которыми вы владеете или на проверку которых у вас есть явное разрешение. Используйте ответственно. Оставайтесь этичными. 🛡️