
CVE-2026-24061 - POC de contournement d'authentification telnetd GNU InetUtils + environnement de laboratoire Docker pour les tests
⚠️ AVERTISSEMENT : Environnement volontairement vulnérable. Ne pas exposer à des réseaux non fiables.
telnetd GNU InetUtils vulnérable (v2.5) pour tester CVE-2026-24061 - contournement d'authentification par injection d'arguments.
# Construction
sudo docker compose up -d
# Test de connexion
telnet 127.0.0.1
#exploitation
python3 exploit.py 127.0.0.1
| Utilisateur | Mot de passe |
|---|
| testuser | password |
| root | toor |
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-24061 |
| Affecté | GNU InetUtils telnetd ≤ 2.7 |
| Type | Contournement d'authentification (CWE-88) |
| Impact | Accès root à distance |