Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script Python pour détecter la vulnérabilité CVE-2026-24061 de telnetd via l'injection NEW-ENVIRON, fournissant une évaluation des risques et des recommandations d'atténuation.

Voir le dépôt
11il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test Telnetd CVE-2026-24061

Un outil de test de sécurité en Python pour détecter la vulnérabilité à l'injection de variables d'environnement dans les serveurs telnetd via l'option telnet NEW-ENVIRON.

Aperçu

Ce script teste les serveurs telnetd pour CVE-2026-24061, une vulnérabilité qui permet aux attaquants d'injecter des variables d'environnement via l'option telnet NEW-ENVIRON. Si un serveur gère incorrectement ces variables d'environnement, il peut être vulnérable à l'injection de commandes ou à des attaques de contournement d'authentification.

Le script fournit une sortie détaillée et colorée avec une progression étape par étape, une gestion complète des erreurs, et un résumé final qui inclut le résultat du test, l'évaluation des risques et l'analyse d'impact.

Détails de CVE-2026-24061

Résumé de la vulnérabilité

CVE-2026-24061 est une vulnérabilité de sécurité dans les serveurs telnetd qui gèrent incorrectement les variables d'environnement envoyées via l'option telnet NEW-ENVIRON (RFC 1572).

Impact

  • Gravité : Élevée
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non
  • Impact :
    • Injection de commandes potentielle
  • Contournement d'authentification
  • Accès non autorisé au système
  • Détails techniques

    La vulnérabilité se produit lorsque les serveurs telnetd :

    1. Acceptent l'option telnet NEW-ENVIRON
    2. Traitent les variables d'environnement envoyées via NEW-ENVIRON sans validation appropriée
    3. Utilisent ces variables d'environnement de manière non sécurisée (par exemple, en les transmettant directement aux processus de connexion)

    L'option NEW-ENVIRON (RFC 1572) permet aux clients telnet d'envoyer des variables d'environnement au serveur. Un serveur vulnérable peut accepter et traiter ces variables sans assainissement, permettant potentiellement à un attaquant d'injecter des valeurs malveillantes qui pourraient conduire à l'exécution de commandes ou au contournement de l'authentification.

    Systèmes concernés

    • Serveurs telnetd qui prennent en charge l'option NEW-ENVIRON
    • Serveurs qui traitent la variable d'environnement USER sans validation
    • Systèmes utilisant des versions vulnérables d'implémentations telnetd

    Utilisation du script

    Prérequis

    • Python 3.x
    • Accès réseau au serveur telnet cible

    Installation

    Aucune installation requise. Le script est autonome et n'utilise que des modules de la bibliothèque standard Python.

    Installation de Python

    Linux (Ubuntu/Debian) :

    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3
    

    macOS (avec Homebrew) :

    root@kitploit:~
    # Installer Homebrew s'il n'est pas déjà installé
    /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
    
    # Installer Python 3
    brew install python3
    
    # Vérifier l'installation
    python3 --version
    

    Windows :

    1. Téléchargez Python depuis python.org
    2. Exécutez l'installateur et cochez « Ajouter Python au PATH »
    3. Vérifiez l'installation :
      root@kitploit:~
      python --version
      
      Ou avec PowerShell :
      root@kitploit:~
      python --version
      

    Utilisation de base

    Linux/macOS :

    root@kitploit:~
    ./telnetd_CVE‑2026‑24061_test.py <hôte> [port]
    

    Windows (Invite de commandes) :

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <hôte> [port]
    

    Windows (PowerShell) :

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <hôte> [port]
    

    Exemples

    Linux/macOS :

    root@kitploit:~
    # Tester le port telnet par défaut (23)
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Tester un port personnalisé
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    
    # Rendre le script exécutable (si nécessaire)
    chmod +x telnetd_CVE‑2026‑24061_test.py
    
    # Ou exécuter directement avec python3
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (Invite de commandes) :

    root@kitploit:~
    REM Tester le port telnet par défaut (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    REM Tester un port personnalisé
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (PowerShell) :

    root@kitploit:~
    # Tester le port telnet par défaut (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Tester un port personnalisé
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    macOS (Python Homebrew) :

    root@kitploit:~
    # Si vous utilisez Python installé via Homebrew, utilisez python3 explicitement
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Ou rendez le script exécutable et exécutez-le directement
    chmod +x telnetd_CVE‑2026‑24061_test.py
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Fonctionnalités

    • Sortie colorée : Détection automatique du support des couleurs avec couleurs ANSI pour une meilleure lisibilité
      • Vert pour les messages de succès
      • Rouge pour les erreurs et les résultats à haut risque
      • Jaune pour les avertissements et les résultats non concluants
      • Cyan pour les messages informatifs
      • Les couleurs sont automatiquement désactivées lors d'une redirection de sortie ou si la variable d'environnement NO_COLOR est définie
    • Sortie de test détaillée : Progression étape par étape avec analyse détaillée
    • Gestion complète des erreurs : Messages d'erreur clairs avec causes possibles et recommandations
    • Résumé du test : Le résumé final inclut le résultat, le niveau de risque, la gravité du risque et l'évaluation de l'impact
    • Informations de connexion : Affiche les adresses distantes et locales pour le débogage

    Résultats du test

    Le script fournit quatre résultats possibles :

    1. NON IMPACTÉ

    root@kitploit:~
    [-] NEW-ENVIRON non accepté
    [RÉSULTAT] NON IMPACTÉ
    

    Signification : Le serveur ne prend pas en charge ou n'accepte pas l'option NEW-ENVIRON. Le serveur n'est pas vulnérable à ce vecteur d'attaque spécifique.

    Informations du résumé :

    • Résultat final : NON IMPACTÉ
    • Niveau de risque : AUCUN
    • Gravité du risque : N/A

    Action requise :

    • Aucune action immédiate requise pour cette vulnérabilité
    • Poursuivre la maintenance et les mises à jour de sécurité régulières

    2. PROBABLEMENT IMPACTÉ

    root@kitploit:~
    [!] ENV accepté par le serveur
    [RÉSULTAT] PROBABLEMENT IMPACTÉ (CVE-2026-24061)
    

    Signification : Le serveur a accepté l'option NEW-ENVIRON et semble avoir traité la variable d'environnement injectée. Le serveur est probablement vulnérable à CVE-2026-24061.

    Informations du résumé :

    • Résultat final : PROBABLEMENT IMPACTÉ (CVE-2026-24061)
    • Niveau de risque : ÉLEVÉ
    • Gravité du risque : CRITIQUE
    • Évaluation de l'impact :
      • Injection de commandes possible
      • Contournement d'authentification possible
      • Accès système non autorisé possible

    Action requise :

    • Mettre à jour telnetd vers une version corrigée
    • Désactiver le support NEW-ENVIRON si non nécessaire
    • Mettre en œuvre une validation appropriée des entrées pour les variables d'environnement
    • Envisager de désactiver telnet au profit de SSH
    • Mettre en œuvre des contrôles d'accès réseau
    • Examiner les journaux du serveur pour détecter toute activité suspecte

    3. NON CONCLUANT

    root@kitploit:~
    [+] Aucune réponse à l'injection ENV
    [RÉSULTAT] NON CONCLUANT
    

    Signification : Le serveur a accepté NEW-ENVIRON mais n'a pas fourni de réponse claire. Une vérification manuelle est recommandée.

    Informations du résumé :

    • Résultat final : NON CONCLUANT
    • Niveau de risque : INCONNU
    • Gravité du risque : MOYENNE
    • Évaluation de l'impact :
      • Statut de la vulnérabilité peu clair
      • Vérification manuelle requise
      • Investigation supplémentaire recommandée

    Action requise :

    • Effectuer des tests manuels
    • Examiner les journaux du serveur
    • Vérifier la configuration telnetd
    • Consulter les avis de sécurité du fournisseur
    • Tester avec des variables d'environnement supplémentaires

    4. ÉCHEC DU TEST

    root@kitploit:~
    [RÉSULTAT] ÉCHEC DU TEST - Erreur de communication
    

    Signification : Le test n'a pas pu être terminé en raison d'une erreur de communication.

    Informations du résumé :

    • Résultat final : ÉCHEC DU TEST - Erreur de communication
    • Niveau de risque : INCONNU
    • Gravité du risque : N/A
    • Évaluation de l'impact :
      • Le test n'a pas pu être terminé
      • Impossible de déterminer le statut de la vulnérabilité

    Action requise :

    • Réessayer le test
    • Vérifier la stabilité du réseau
    • Examiner les journaux du serveur
    • Vérifier la connectivité réseau

    Comment cela fonctionne

    1. Connexion : Établit une connexion TCP vers le serveur telnet cible
      • Affiche le statut de la connexion et les adresses
      • Gère les erreurs de connexion avec des messages détaillés
    2. Réception de la bannière : Reçoit et affiche la bannière initiale du serveur (si présente)
      • Affiche la longueur de la bannière et un aperçu
    3. Négociation NEW-ENVIRON :
      • Envoie IAC DO NEW_ENVIRON pour demander l'option NEW-ENVIRON
      • Attend la réponse du serveur (IAC WILL NEW_ENVIRON)
      • Affiche le statut de la négociation
    4. Injection de variable d'environnement :
      • Construit une charge utile de sous-négociation telnet
      • Envoie la variable d'environnement USER=-f root via NEW-ENVIRON
      • Le drapeau -f est une technique courante de contournement de connexion
      • Affiche les détails de la charge utile
    5. Analyse de la réponse :
      • Surveille la réponse du serveur
      • Détermine si le serveur a traité la variable injectée
      • Fournit une évaluation détaillée de la vulnérabilité
    6. Résumé du test :
      • Affiche le résultat final
      • Montre le niveau de risque et la gravité
      • Fournit l'évaluation de l'impact
      • Inclut l'horodatage de fin

    Implémentation technique

    Constantes du protocole telnet

    Le script utilise les valeurs d'octets standard du protocole telnet :

    • IAC (255) : Interpréter comme commande
    • DO (253) : Demander l'activation de l'option
    • WILL (251) : Accepter d'activer l'option
    • SB (250) : Début de sous-négociation
    • SE (240) : Fin de sous-négociation
    • NEW_ENVIRON (39) : Numéro d'option NEW-ENVIRON (RFC 1572)

    Structure de la charge utile

    La charge utile d'injection suit le format RFC 1572 :

    root@kitploit:~
    IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE
    

    Où :

    • IAC SB : Début de sous-négociation
    • NEW_ENVIRON : Identifiant de l'option
    • IS : Sous-négociation d'information
    • VAR : Indicateur de type de variable
    • USER : Nom de la variable d'environnement
    • 0x01 : Octet VALEUR
    • -f root : Valeur injectée
    • IAC SE : Fin de sous-négociation

    Gestion des erreurs

    Le script inclut une gestion complète des erreurs pour :

    • Délais de connexion (avec causes possibles)
    • Erreurs de connexion refusée (avec conseils de dépannage)
    • Numéros de port invalides (avec messages d'erreur clairs)
    • Erreurs de communication par socket (avec recommandations)
    • Pannes réseau (avec suggestions de nouvelle tentative)

    Toutes les erreurs sont signalées avec des messages clairs, colorés et conviviaux qui incluent :

    • Description de l'erreur
    • Causes possibles
    • Actions recommandées
    • Résumé du test même en cas d'échec

    Limitations

    • Faux positifs : Certains serveurs peuvent accepter NEW-ENVIRON mais assainir correctement les entrées
    • Faux négatifs : Les serveurs peuvent traiter les variables différemment que prévu
    • Dépendances réseau : Nécessite une connectivité réseau vers la cible
    • Méthode de détection : S'appuie sur les modèles de réponse du serveur, qui peuvent varier

    Considérations de sécurité

    ⚠️ Important : Ce script est destiné uniquement aux tests de sécurité autorisés.

    • Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
    • Les tests non autorisés peuvent violer les lois et réglementations
    • Utilisez-le de manière responsable et éthique
    • Les résultats doivent être vérifiés par des tests supplémentaires

    Recommandations d'atténuation

    Si un serveur s'avère vulnérable :

    1. Actions immédiates :

      • Mettre à jour telnetd vers la dernière version corrigée
      • Examiner et appliquer les correctifs de sécurité du fournisseur
      • Envisager de désactiver le service telnet s'il n'est pas requis
    2. Modifications de configuration :

      • Désactiver l'option NEW-ENVIRON si non nécessaire
      • Mettre en œuvre la validation des entrées pour les variables d'environnement
      • Utiliser des règles de pare-feu pour restreindre l'accès telnet
    3. Solutions à long terme :

      • Migrer vers SSH (Secure Shell) au lieu de telnet
      • Mettre en œuvre la segmentation du réseau
      • Audits de sécurité et mises à jour réguliers

    Références

    • CVE : CVE-2026-24061
    • RFC 1572 : Option d'environnement Telnet (NEW-ENVIRON)
    • RFC 854 : Spécification du protocole Telnet
    • RFC 855 : Spécifications des options Telnet

    Sortie couleur

    Le script détecte automatiquement le support des couleurs du terminal et utilise les couleurs ANSI pour une meilleure lisibilité :

    • Désactiver les couleurs : Définissez la variable d'environnement NO_COLOR=1
    • Forcer les couleurs : Définissez la variable d'environnement FORCE_COLOR=1
    • Les couleurs sont automatiquement désactivées lorsque la sortie est redirigée vers un fichier

    Exemple :

    root@kitploit:~
    # Désactiver les couleurs
    NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Forcer les couleurs (utile pour certains terminaux)
    FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    

    Licence

    Ce script est fourni tel quel à des fins de test de sécurité. Utilisez-le à vos propres risques.

    Avertissement et garantie

    AUCUNE GARANTIE

    CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU DÉTENTEURS DE DROITS D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DE TOUT DOMMAGE OU DE TOUTE AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, HORS OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU D'AUTRES INTERACTIONS AVEC LE LOGICIEL.

    LIMITATION DE RESPONSABILITÉ

    LES AUTEURS, CONTRIBUTEURS ET DISTRIBUTEURS DE CE LOGICIEL NE SERONT PAS RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'ACHAT DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU L'INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE QUELQUE MANIÈRE QUE CE SOIT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE TELS DOMMAGES A ÉTÉ SIGNALÉE.

    UTILISATION À VOS PROPRES RISQUES

    • Cet outil est fourni à des fins éducatives et de test de sécurité autorisé uniquement
    • Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive, de tout dommage ou de toute conséquence juridique résultant de l'utilisation de cet outil
    • Assurez-vous toujours d'avoir une autorisation appropriée avant de tester tout système
    • L'accès non autorisé aux systèmes informatiques est illégal et peut entraîner des poursuites pénales
    • Les auteurs déclinent toute responsabilité pour toute action entreprise à l'aide de ce logiciel
    • Les utilisateurs sont seuls responsables de garantir la conformité avec toutes les lois et réglementations applicables
    • Ce logiciel peut provoquer des effets non intentionnels sur les systèmes cibles
    • Les résultats de cet outil doivent être vérifiés par des tests supplémentaires et une évaluation de sécurité professionnelle
    • Les auteurs ne garantissent pas l'exactitude, l'exhaustivité ou la fiabilité des résultats des tests

    Contribution

    Les améliorations et les rapports de bogues sont les bienvenus. Veuillez vous assurer que toute modification maintient l'objectif de test de sécurité du script et les directives d'utilisation éthique.

    Télécharger l’outil