Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-PoC-Telnetd — Preuve de concept d'exploitation pour CVE-2026-24061, une élévation de privilèges racine à distance non authentifiée dans inetutils-telnetd via la manipulation de la variable d'environnement USER. Inclut la configuration d'un laboratoire Docker et une charge utile de shell inversé. | Kitploit
Outils/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept d'exploitation pour CVE-2026-24061, une élévation de privilèges racine à distance non authentifiée dans inetutils-telnetd via la manipulation de la variable d'environnement USER. Inclut la configuration d'un laboratoire Docker et une charge utile de shell inversé.

Partager

Preuve de concept (PoC) pour CVE-2026-24061

⚠️ AVERTISSEMENT : À DES FINS PÉDAGOGIQUES UNIQUEMENT ⚠️

Ce dépôt contient une preuve de concept (PoC) d'exploitation pour CVE-2026-24061. Elle est destinée strictement à des fins pédagogiques et à des tests dans un environnement de laboratoire contrôlé.

L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code.


À propos de CVE-2026-24061

Cette vulnérabilité affecte inetutils-telnetd et permet à un attaquant distant non authentifié d'obtenir les privilèges root en manipulant la variable d'environnement USER.

Pour une analyse détaillée, veuillez consulter la recherche suivante : Analyse de cause racine par Safebreach Labs

Configuration de l'environnement vulnérable

Une image Docker a été préparée pour simuler en toute sécurité l'environnement vulnérable.

Exécuter le conteneur vulnérable :

root@kitploit:~
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

Remarque : cela lie le service vulnérable au port 23 de votre hôte. Assurez-vous d'être sur un réseau isolé.

Utilisation

  1. Modifier le script d'exploitation : Mettez à jour exploit.py avec l'adresse IP de la cible.

    root@kitploit:~
    exploit("TARGET_IP", 23)
    
  2. Exécuter l'exploit :

    root@kitploit:~
    python3 exploit.py
    
  3. Résultat : En cas de succès, le script établira une connexion shell inversée vers l'écouteur que vous configurez dans le script (ou affichera le flag si vous utilisez la vérification par défaut).


Restez éthique. Restez en sécurité.

Télécharger l’outil