
CVE-2026-24061 是一个影响 GNU InetUtils 中 telnetd 服务的严重漏洞。
该漏洞允许未经身份验证的远程攻击者通过利用传递给系统登录进程的环境变量处理不当,以 root 身份登录。
影响: 系统完全沦陷。 严重性: 🔥 严重(CVSS 9.8)
telnetd如果您的系统上启用了 telnet 且运行的是这些版本,则存在漏洞风险。
USER 环境变量未得到正确清理。
攻击者可以传递精心构造的参数(例如 -f root)来完全绕过身份验证并获得 root 访问权限。
无需凭据。 无需用户交互。 只需发送请求——后果很严重。😬
基本 root 绕过:
python3 CVE-2026-24061.py 192.168.1.100
自定义端口/用户:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ 的提示符,您可以在其中运行命令(例如 id → uid=0(root)...)telnetd --version
如果版本 ≤ 2.7,请尽快修补。
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-24061 |
| 严重性 | 严重(9.8) |
| 类型 | 远程身份验证绕过 |
| 影响 | root 访问权限 |
| 修复 | 修补 / 禁用 telnet |
此信息仅供教育和防御性安全目的使用。 作者不纵容或支持未经授权的访问、利用或滥用系统。
请始终仅对您拥有或明确授权评估的系统进行测试和应用安全实践。 请负责任地使用。保持道德。🛡️