Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à DistanceLabs et Pratique
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner et exploit interactif pour CVE-2026-24061 dans inetutils-telnetd, permettant un accès root sans authentification via une négociation NEW-ENVIRON malveillante. Inclut un scan multi-threadé et un laboratoire Docker.

Voir le dépôt
121il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner et Exploit de la Vulnérabilité CVE-2026-24061

License CVE

👨‍💻 Auteur : Furkan KAYAPINAR (@FurkanKAYAPINAR)

Présentation

Ce dépôt contient un scanner de vulnérabilités et un exploit interactif pour CVE-2026-24061. Cette vulnérabilité affecte inetutils-telnetd (et potentiellement d'autres implémentations Telnet) via une gestion inappropriée de l'option Telnet NEW-ENVIRON, permettant un accès distant pré-authentification à l'aide de la charge utile -f root.

Fonctionnalités

  • scanner.py : Un scanner multi-threadé et efficace prenant en charge les cibles uniques, les sous-réseaux CIDR et les listes d'adresses IP. Il inclut un indicateur optionnel --exploit pour vérifier l'exécution de code à distance (RCE).
  • exploit.py : Un client Telnet interactif et robuste qui automatise la chaîne d'exploitation et ouvre un shell root à l'utilisateur en cas de succès.
  • Environnement de laboratoire : Un environnement Ubuntu conteneurisé exécutant une version vulnérable d'inetutils-telnetd pour des tests en toute sécurité.

Installation

Assurez-vous que Python 3.x est installé.

git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root

## Utilisation

1. Scanner de vulnérabilités

Analysez les cibles pour détecter la vulnérabilité NEW-ENVIRON.

# Analyser une cible unique
python3 scanner.py -t 192.168.1.100 -p 1903

# Analyser un sous-réseau
python3 scanner.py -s 192.168.1.0/24 -p 1903

# Analyser une liste d'adresses IP et tenter une exploitation active (vérification RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit

2. Exploit interactif

Obtenez un accès interactif au shell root.

python3 exploit.py -t 127.0.0.1 -p 1903

Configuration de l'environnement de laboratoire

Déployez un environnement vulnérable local pour les tests :

  1. Accédez au répertoire du laboratoire :
    cd lab
    
  2. Compilez et démarrez le conteneur :
    docker-compose up -d --build
    
    Le service écoutera sur le port 1903.

Détails techniques

La vulnérabilité est déclenchée pendant la phase de négociation Telnet. En répondant à la requête DO NEW-ENVIRON du serveur avec un paquet de sous-négociation spécialement conçu IS VAR "USER" VALUE "-f root", le processus telnetd côté serveur est trompé et transmet l'indicateur -f root au processus login, contournant ainsi l'authentification.

Avertissement

[!WARNING]
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

Télécharger l’outil