Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script Python pour détecter la vulnérabilité CVE-2026-24061 de telnetd via l'injection NEW-ENVIRON, fournissant une évaluation des risques et des recommandations d'atténuation.

Voir le dépôt
1122il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test Telnetd CVE-2026-24061

Un outil de test de sécurité en Python pour détecter la vulnérabilité à l'injection de variables d'environnement dans les serveurs telnetd via l'option telnet NEW-ENVIRON.

Aperçu

Ce script teste les serveurs telnetd pour CVE-2026-24061, une vulnérabilité qui permet aux attaquants d'injecter des variables d'environnement via l'option telnet NEW-ENVIRON. Si un serveur gère incorrectement ces variables d'environnement, il peut être vulnérable à l'injection de commandes ou à des attaques de contournement d'authentification.

Le script fournit une sortie détaillée et colorée avec une progression étape par étape, une gestion complète des erreurs, et un résumé final qui inclut le résultat du test, l'évaluation des risques et l'analyse d'impact.

Détails de CVE-2026-24061

Résumé de la vulnérabilité

CVE-2026-24061 est une vulnérabilité de sécurité dans les serveurs telnetd qui gèrent incorrectement les variables d'environnement envoyées via l'option telnet NEW-ENVIRON (RFC 1572).

Impact

  • Gravité : Élevée
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non
  • Impact :
    • Injection de commandes potentielle
    • Contournement d'authentification
    • Accès non autorisé au système

Détails techniques

La vulnérabilité se produit lorsque les serveurs telnetd :

  1. Acceptent l'option telnet NEW-ENVIRON
  2. Traitent les variables d'environnement envoyées via NEW-ENVIRON sans validation appropriée
  3. Utilisent ces variables d'environnement de manière non sécurisée (par exemple, en les transmettant directement aux processus de connexion)

L'option NEW-ENVIRON (RFC 1572) permet aux clients telnet d'envoyer des variables d'environnement au serveur. Un serveur vulnérable peut accepter et traiter ces variables sans assainissement, permettant potentiellement à un attaquant d'injecter des valeurs malveillantes qui pourraient conduire à l'exécution de commandes ou au contournement de l'authentification.

Systèmes concernés

  • Serveurs telnetd qui prennent en charge l'option NEW-ENVIRON
  • Serveurs qui traitent la variable d'environnement USER sans validation
  • Systèmes utilisant des versions vulnérables d'implémentations telnetd

Utilisation du script

Prérequis

  • Python 3.x
  • Accès réseau au serveur telnet cible

Installation

Aucune installation requise. Le script est autonome et n'utilise que des modules de la bibliothèque standard Python.

Installation de Python

Linux (Ubuntu/Debian) :

sudo apt-get update
sudo apt-get install python3

macOS (avec Homebrew) :

# Installer Homebrew s'il n'est pas déjà installé
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Installer Python 3
brew install python3

# Vérifier l'installation
python3 --version

Windows :

  1. Téléchargez Python depuis python.org
  2. Exécutez l'installateur et cochez « Ajouter Python au PATH »
  3. Vérifiez l'installation :
    python --version
    
    Ou avec PowerShell :
    python --version
    

Utilisation de base

Linux/macOS :

./telnetd_CVE‑2026‑24061_test.py <hôte> [port]

Windows (Invite de commandes) :

python telnetd_CVE‑2026‑24061_test.py <hôte> [port]

Windows (PowerShell) :

python telnetd_CVE‑2026‑24061_test.py <hôte> [port]

Exemples

Linux/macOS :

# Tester le port telnet par défaut (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Tester un port personnalisé
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Rendre le script exécutable (si nécessaire)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Ou exécuter directement avec python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Invite de commandes) :

REM Tester le port telnet par défaut (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Tester un port personnalisé
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell) :

# Tester le port telnet par défaut (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Tester un port personnalisé
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Python Homebrew) :

# Si vous utilisez Python installé via Homebrew, utilisez python3 explicitement
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Ou rendez le script exécutable et exécutez-le directement
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Fonctionnalités

  • Sortie colorée : Détection automatique du support des couleurs avec couleurs ANSI pour une meilleure lisibilité
    • Vert pour les messages de succès
    • Rouge pour les erreurs et les résultats à haut risque
    • Jaune pour les avertissements et les résultats non concluants
    • Cyan pour les messages informatifs
    • Les couleurs sont automatiquement désactivées lors d'une redirection de sortie ou si la variable d'environnement NO_COLOR est définie
  • Sortie de test détaillée : Progression étape par étape avec analyse détaillée
  • Gestion complète des erreurs : Messages d'erreur clairs avec causes possibles et recommandations
  • Résumé du test : Le résumé final inclut le résultat, le niveau de risque, la gravité du risque et l'évaluation de l'impact
  • Informations de connexion : Affiche les adresses distantes et locales pour le débogage

Résultats du test

Le script fournit quatre résultats possibles :

1. NON IMPACTÉ

[-] NEW-ENVIRON non accepté
[RÉSULTAT] NON IMPACTÉ

Signification : Le serveur ne prend pas en charge ou n'accepte pas l'option NEW-ENVIRON. Le serveur n'est pas vulnérable à ce vecteur d'attaque spécifique.

Informations du résumé :

  • Résultat final : NON IMPACTÉ
  • Niveau de risque : AUCUN
  • Gravité du risque : N/A

Action requise :

  • Aucune action immédiate requise pour cette vulnérabilité
  • Poursuivre la maintenance et les mises à jour de sécurité régulières

2. PROBABLEMENT IMPACTÉ

[!] ENV accepté par le serveur
[RÉSULTAT] PROBABLEMENT IMPACTÉ (CVE-2026-24061)

Signification : Le serveur a accepté l'option NEW-ENVIRON et semble avoir traité la variable d'environnement injectée. Le serveur est probablement vulnérable à CVE-2026-24061.

Informations du résumé :

  • Résultat final : PROBABLEMENT IMPACTÉ (CVE-2026-24061)
  • Niveau de risque : ÉLEVÉ
  • Gravité du risque : CRITIQUE
  • Évaluation de l'impact :
    • Injection de commandes possible
    • Contournement d'authentification possible
    • Accès système non autorisé possible

Action requise :

  • Mettre à jour telnetd vers une version corrigée
  • Désactiver le support NEW-ENVIRON si non nécessaire
  • Mettre en œuvre une validation appropriée des entrées pour les variables d'environnement
  • Envisager de désactiver telnet au profit de SSH
  • Mettre en œuvre des contrôles d'accès réseau
  • Examiner les journaux du serveur pour détecter toute activité suspecte

3. NON CONCLUANT

[+] Aucune réponse à l'injection ENV
[RÉSULTAT] NON CONCLUANT

Signification : Le serveur a accepté NEW-ENVIRON mais n'a pas fourni de réponse claire. Une vérification manuelle est recommandée.

Informations du résumé :

  • Résultat final : NON CONCLUANT
  • Niveau de risque : INCONNU
  • Gravité du risque : MOYENNE
  • Évaluation de l'impact :
    • Statut de la vulnérabilité peu clair
    • Vérification manuelle requise
    • Investigation supplémentaire recommandée

Action requise :

  • Effectuer des tests manuels
  • Examiner les journaux du serveur
  • Vérifier la configuration telnetd
  • Consulter les avis de sécurité du fournisseur
  • Tester avec des variables d'environnement supplémentaires

4. ÉCHEC DU TEST

[RÉSULTAT] ÉCHEC DU TEST - Erreur de communication

Signification : Le test n'a pas pu être terminé en raison d'une erreur de communication.

Télécharger l’outil