
Preuve de concept d'exploitation pour CVE-2026-24061, une élévation de privilèges racine à distance non authentifiée dans inetutils-telnetd via la manipulation de la variable d'environnement USER. Inclut la configuration d'un laboratoire Docker et une charge utile de shell inversé.
Ce dépôt contient une preuve de concept (PoC) d'exploitation pour CVE-2026-24061. Elle est destinée strictement à des fins pédagogiques et à des tests dans un environnement de laboratoire contrôlé.
L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code.
Cette vulnérabilité affecte inetutils-telnetd et permet à un attaquant distant non authentifié d'obtenir les privilèges root en manipulant la variable d'environnement USER.
Pour une analyse détaillée, veuillez consulter la recherche suivante : Analyse de cause racine par Safebreach Labs
Une image Docker a été préparée pour simuler en toute sécurité l'environnement vulnérable.
Exécuter le conteneur vulnérable :
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
Remarque : cela lie le service vulnérable au port 23 de votre hôte. Assurez-vous d'être sur un réseau isolé.
Modifier le script d'exploitation :
Mettez à jour exploit.py avec l'adresse IP de la cible.
exploit("TARGET_IP", 23)
Exécuter l'exploit :
python3 exploit.py
Résultat : En cas de succès, le script établira une connexion shell inversée vers l'écouteur que vous configurez dans le script (ou affichera le flag si vous utilisez la vérification par défaut).
Restez éthique. Restez en sécurité.