Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061_Lab — # Laboratoire Docker pédagogique démontrant CVE-2026-24061, un contournement d'authentification dans GNU telnetd permettant un accès root via l'injection d'arguments dans la variable d'environnement USER. | Kitploit
Outils/GitHubGitHub/gabs-hub/cve-2026-24061_lab
Analyse des VulnérabilitésExploitationAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# Laboratoire Docker pédagogique démontrant CVE-2026-24061, un contournement d'authentification dans GNU telnetd permettant un accès root via l'injection d'arguments dans la variable d'environnement USER.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire Telnetd CVE-2026-24061

Ce dépôt contient un laboratoire Docker simple pour démontrer la vulnérabilité CVE-2026-24061. Elle permet de contourner l'authentification et d'obtenir un accès root sur le telnetd GNU, sous Linux.

L'objectif est exclusivement pédagogique.

Prérequis

  • Docker installé
  • Client Telnet installé

Construction de l'image

root@kitploit:~
docker build -t cve-2026-24061 .

Exécution du conteneur

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

Exploitation

Dans un autre terminal, exécutez :

root@kitploit:~
USER="-f root" telnet -a localhost 2323

Après cela, l'accès sera accordé directement en tant que root, sans demande de mot de passe.

Remarques

  • Le conteneur utilise une version vulnérable du telnetd GNU inetutils
  • Le service Telnet ne doit pas être exposé dans des environnements réels
  • Utilisez ce laboratoire uniquement pour l'étude et la démonstration

Comment fonctionne la vulnérabilité ?

La faille est due à une injection d'arguments lors de l'invocation de l'utilitaire /usr/bin/login. Le telnetd construit dynamiquement la ligne de commande utilisée pour appeler login et inclut la valeur de la variable d'environnement USER via le paramètre %U, sans aucune sanitisation.

Comme l'utilitaire login accepte l'option -f, qui ignore l'authentification par mot de passe, un attaquant peut définir USER="-f root" et forcer la connexion directe en tant que root.

Comme le telnetd est exécuté avec des privilèges élevés, cette manipulation aboutit immédiatement à un shell root sans nécessiter d'identifiants valides. L'exploitation est simple, ne requiert aucune interaction préalable et peut être facilement automatisée, ce qui justifie le score CVSS 9.8.

La vulnérabilité a été corrigée avec l'introduction d'une validation et d'une sanitisation de la variable USER, bloquant les valeurs commençant par un trait d'union et les caractères spéciaux, empêchant ainsi l'injection d'arguments dans login.

Télécharger l’outil