Sploitus

Exploit for CVE-2026-24061

kitploit · 2026-08-25

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HARYGOVIND-CVE-2026-24061
# CVE-2026-24061: Внедрение аргументов в GNU InetUtils `telnetd`

## Обзор

Уязвимость внедрения аргументов затрагивает Telnet-демон GNU InetUtils (`telnetd`). Недостаточная очистка передаваемых клиентом переменных окружения во время согласования `NEW_ENVIRON` позволяет злоумышленнику внедрить флаги командной строки в локальный процесс входа в систему, что потенциально может привести к обходу аутентификации.

## Критичность

  * **Тип:** Внедрение аргументов / Обход аутентификации
  * **Вектор атаки:** Сеть
  * **Требуемые привилегии:** Отсутствуют
  * **Затронутый компонент:** `telnetd` → `/usr/bin/login`



## Затронутые версии