Sploitus

CVE-2026-24061-PoC-Exploit

kitploit · 2026-08-24

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TC4DY-CVE-2026-24061-POC-EXPLOIT
![CVE-2026-24061](https://assets.kitploit.com/production/public/readmes/33282/96aec563c4fdf72e3201fe0348ae4cb77bc5f8dca6365128af0be02632ef1e28.png)

# 🚀 CVE-2026-24061 - Exploit di Bypass dell'Autenticazione per GNU inetutils-telnetd

![Python](https://img.shields.io/badge/Python-3.7+-blue.svg) ![Bash](https://img.shields.io/badge/Bash-4.0+-black.svg) ![License](https://img.shields.io/badge/License-MIT-green.svg) ![CVSS](https://img.shields.io/badge/CVSS-9.8%20Critical-red.svg)

> **Edizione GNU inetutils-telnetd** \- Iniezione CRLF per Bypass dell'Autenticazione e Root Shell Immediata

## 📌 Panoramica

Questo exploit sfrutta **CVE-2026-24061** , una vulnerabilità critica di bypass dell'autenticazione remota in **GNU inetutils-telnetd**. Iniettando un payload NEW_ENVIRON opportunamente modificato con `USER='-f root'`, aggira l'autenticazione e fornisce una root shell immediata senza alcuna credenziale.