Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-POC — Le poc de CVE-2026-24061 : un contournement critique de l'authentification dans telnetd menant à une RCE en tant que root. Affecte les systèmes avec des versions de telnetd contenant la vulnérabilité à partir de 2015. | Kitploit
Outils/GitHubGitHub/0p5cur/cve-2026-24061-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentification
GitHub0p5cur/cve-2026-24061-poc

CVE-2026-24061-POC

Le poc de CVE-2026-24061 : un contournement critique de l'authentification dans telnetd menant à une RCE en tant que root. Affecte les systèmes avec des versions de telnetd contenant la vulnérabilité à partir de 2015.

Voir le dépôt
733il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 - PoC de contournement d'authentification de telnetd

MIT License PoC Visitors

Contournement critique de l'authentification dans telnetd menant à une RCE en tant que root Affecte les systèmes avec des versions de telnetd contenant la vulnérabilité à partir de 2015.

À propos

poc

Ce PoC démontre CVE-2026-24061, une vulnérabilité critique de contournement d'authentification dans telnetd qui est passée inaperçue pendant 11 ans. La vulnérabilité provient du traitement inapproprié de la variable d'environnement USER dans le processus de connexion de telnetd. Vous pouvez consulter le tristement célèbre commit qui a introduit la vulnérabilité ici.

Prérequis

  • Version telnetd affectée : de 1.9.3 à 2.7
  • Accès réseau au service telnet cible (ex. port par défaut 23)
  • Aucun privilège spécial requis sur le système attaquant

Utilisation

  • root@kitploit:~
    git clone https://github.com/0p5cur/CVE-2026-24061-POC
    
    
  • root@kitploit:~
    cd CVE-2026-24061-POC
    
    
  • root@kitploit:~
    python cve-2026-24061-poc.py <target_ip> <target_port>
    

Atténuation

  • Corrigez telnetd immédiatement dès que des correctifs sont disponibles, mieux encore désactivez complètement telnetd et utilisez SSH à la place
  • Bloquez le trafic telnet au périmètre du réseau et mettez en place une segmentation réseau pour limiter l'exposition de telnet.

Références

  • Fiche NVD – CVE-2026-24061
  • RFC 1572 - Option d'environnement Telnet
Télécharger l’outil