Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-telnet2root — Scanner et exploit interactif pour CVE-2026-24061 dans inetutils-telnetd, permettant un accès root sans authentification via une négociation NEW-ENVIRON malveillante. Inclut un scan multi-threadé et un laboratoire Docker. | Kitploit
Outils/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à DistanceLabs et Pratique
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner et exploit interactif pour CVE-2026-24061 dans inetutils-telnetd, permettant un accès root sans authentification via une négociation NEW-ENVIRON malveillante. Inclut un scan multi-threadé et un laboratoire Docker.

Voir le dépôt
15il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner et Exploit de la Vulnérabilité CVE-2026-24061

License CVE

👨‍💻 Auteur : Furkan KAYAPINAR (@FurkanKAYAPINAR)

Présentation

Ce dépôt contient un scanner de vulnérabilités et un exploit interactif pour CVE-2026-24061. Cette vulnérabilité affecte inetutils-telnetd (et potentiellement d'autres implémentations Telnet) via une gestion inappropriée de l'option Telnet NEW-ENVIRON, permettant un accès distant pré-authentification à l'aide de la charge utile -f root.

Fonctionnalités

  • scanner.py : Un scanner multi-threadé et efficace prenant en charge les cibles uniques, les sous-réseaux CIDR et les listes d'adresses IP. Il inclut un indicateur optionnel pour vérifier l'exécution de code à distance (RCE).
--exploit
  • exploit.py : Un client Telnet interactif et robuste qui automatise la chaîne d'exploitation et ouvre un shell root à l'utilisateur en cas de succès.
  • Environnement de laboratoire : Un environnement Ubuntu conteneurisé exécutant une version vulnérable d'inetutils-telnetd pour des tests en toute sécurité.
  • Installation

    Assurez-vous que Python 3.x est installé.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## Utilisation
    

    1. Scanner de vulnérabilités

    Analysez les cibles pour détecter la vulnérabilité NEW-ENVIRON.

    root@kitploit:~
    # Analyser une cible unique
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # Analyser un sous-réseau
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # Analyser une liste d'adresses IP et tenter une exploitation active (vérification RCE)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. Exploit interactif

    Obtenez un accès interactif au shell root.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    Configuration de l'environnement de laboratoire

    Déployez un environnement vulnérable local pour les tests :

    1. Accédez au répertoire du laboratoire :
      root@kitploit:~
      cd lab
      
    2. Compilez et démarrez le conteneur :
      root@kitploit:~
      docker-compose up -d --build
      
      Le service écoutera sur le port 1903.

    Détails techniques

    La vulnérabilité est déclenchée pendant la phase de négociation Telnet. En répondant à la requête DO NEW-ENVIRON du serveur avec un paquet de sous-négociation spécialement conçu IS VAR "USER" VALUE "-f root", le processus telnetd côté serveur est trompé et transmet l'indicateur -f root au processus login, contournant ainsi l'authentification.

    Avertissement

    [!WARNING]
    Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

    Télécharger l’outil