
Le poc de CVE-2026-24061 : un contournement critique de l'authentification dans telnetd menant à une RCE en tant que root. Affecte les systèmes avec des versions de telnetd contenant la vulnérabilité à partir de 2015.
Contournement critique de l'authentification dans
telnetdmenant à une RCE en tant que root Affecte les systèmes avec des versions de telnetd contenant la vulnérabilité à partir de 2015.

Ce PoC démontre CVE-2026-24061, une vulnérabilité critique de contournement d'authentification dans telnetd qui est passée inaperçue pendant 11 ans. La vulnérabilité provient du traitement inapproprié de la variable d'environnement USER dans le processus de connexion de telnetd. Vous pouvez consulter le tristement célèbre commit qui a introduit la vulnérabilité ici.
telnetd affectée : de 1.9.3 à 2.7git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
désactivez complètement telnetd et utilisez SSH à la place