
Отчёт/находка по CVE-2026-24061 в лаборатории Cyberhawks
Авторство: @SafeBreach-Labs
CVE: CVE-2026-24061
Лаборатория: Cyberhawks Lab
Цель: 10.1.1.1 (demo.cyberhawks.lab)
Идентификатор находки: WU-08
Дата: 2026-09-08
Критичность: Критическая
Статус: Подтверждена / Эксплуатирована
В ходе оценки лабораторной среды Cyberhawks была выявлена и успешно эксплуатирована неаутентифицированная уязвимость удалённого выполнения кода (RCE) на целевом хосте (10.1.1.1). Эксплуатация CVE-2026-24061 через открытый сервис Telnet (TCP/23) привела к получению интерактивной оболочки с правами root, что предоставило полный административный контроль над системой.
| Поле | Значение |
|---|---|
| IP-адрес цели | 10.1.1.1 |
Было выполнено сканирование версий служб с помощью Nmap для перечисления открытых портов и сервисов на целевом хосте.
Команда:
nmap -sV 10.1.1.1
Сводка результатов:
Важные наблюдения:
CVE-2026-24061 — это неаутентифицированная уязвимость удалённого выполнения кода, затрагивающая компонент демона Telnet в GNU inetutils 2.6. Эксплуатация позволяет удалённому неаутентифицированному атакующему выполнять произвольные команды на целевой системе с привилегиями запущенного сервиса — в данном случае root.
Специально созданный Python-скрипт эксплойта (telnet_rce.py), нацеленный на CVE-2026-24061, был запущен против уязвимого сервиса Telnet.
Команда:
python3 telnet_rce.py 10.1.1.1
Вывод эксплойта:
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.
Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)
root@demo:~#
После получения оболочки следующие команды подтвердили уровень полученного доступа:
Проверка идентификации:
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)
Перечисление файловой системы:
root@demo:~# ls -la
total 36
drwx------ 6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r-- 1 root root 607 May 12 2025 .bashrc
drwx------ 4 root root 4096 Sep 6 2025 .cache
drwxr-xr-x 3 root root 4096 Sep 6 2025 .config
drwxrwxr-x 3 root root 4096 Sep 6 2025 .local
-rw------- 1 root root 261 Sep 6 2025 .mariadb_history
-rw-r--r-- 1 root root 132 May 12 2025 .profile
drwx------ 2 root root 4096 Sep 6 2025 .ssh
Проверка версии сервиса
root@demo:~# telnet --version
telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Written by many authors.
Ключевые выводы после эксплуатации:
.mariadb_history — указывает на активное использование базы данных MariaDB; потенциальная возможность дальнейшего сбора учётных данных или кражи данных..ssh/ — может содержать закрытые ключи, пригодные для горизонтального перемещения на другие хосты.root (UID 0) без необходимости выполнения этапа повышения привилегий.| Категория | Оценка |
|---|---|
| Конфиденциальность | Критическая — все данные в системе доступны |
| Целостность | Критическая — атакующий может изменять или уничтожать любые данные |
| Доступность | Критическая — атакующий может остановить сервисы или вызвать сбой системы |
Полная компрометация системы была достигнута одним неаутентифицированным шагом. Атакующий с доступом к этому сегменту сети может:
apt update && apt install inetutils-telnetd
| Артефакт | Описание |
|---|---|
| Вывод сканирования Nmap | Полное перечисление портов/сервисов 10.1.1.1 |
telnet_rce.py | Скрипт эксплойта, использованный для запуска CVE-2026-24061 |
| Журнал сессии оболочки | Транскрипт интерактивной оболочки root |
Отчёт подготовлен для Cyberhawks Lab — только в образовательных целях.
| Имя хоста цели | demo.cyberhawks.lab |
| Операционная система | Linux 6.12.41+deb13-amd64 (Debian 13) |
| ОС атакующего | Parrot OS |
| Тип оценки | Тест на проникновение (лабораторная среда) |
| Порт | Состояние | Сервис |
|---|
| 21/tcp | Открыт | FTP (tcpwrapped) |
| 22/tcp | Открыт | SSH (tcpwrapped) |
| 23/tcp | Открыт | Telnet |
| 25/tcp | Открыт | SMTP (tcpwrapped) |
| 53/tcp | Открыт | DNS (tcpwrapped) |
| 80/tcp | Открыт | HTTP (tcpwrapped) |
| 110/tcp | Открыт | POP3 (tcpwrapped) |
| 111/tcp | Открыт | RPC (tcpwrapped) |
| 139/tcp | Открыт | NetBIOS (tcpwrapped) |
| 143/tcp | Открыт | IMAP (tcpwrapped) |
| 445/tcp | Открыт | SMB (tcpwrapped) |
| 2049/tcp | Открыт | NFS (tcpwrapped) |
| 3306/tcp | Открыт | MySQL/MariaDB (tcpwrapped) |
| 3389/tcp | Открыт | RDP (tcpwrapped) |
| 5901/tcp | Открыт | VNC (tcpwrapped) |
| Поле | Детали |
|---|
| CVE | CVE-2026-24061 |
| Затронутый сервис | Telnet (GNU inetutils 2.6, TCP/23) |
| Тип уязвимости | Неаутентифицированное удалённое выполнение кода (RCE) |
| Оценка CVSS | Критическая |
| Требуется аутентификация | Нет |
| Требуется взаимодействие с пользователем | Нет |