Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-payload — Un exploit PoC pour CVE-2026-24061 - Contournement d'authentification par injection d'arguments dans telnetd de GNU InetUtils | Kitploit
Outils/GitHubGitHub/ilokaas/cve-2026-24061-payload
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

Un exploit PoC pour CVE-2026-24061 - Contournement d'authentification par injection d'arguments dans telnetd de GNU InetUtils

Voir le dépôt
il y a 9h 24mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 - Contournement d'authentification par injection d'arguments dans telnetd de GNU InetUtils

Les versions 1.9.3 à 2.7 de GNU InetUtils sont vulnérables à un contournement d'authentification à distance dans le serveur telnetd. Le démon telnetd ne parvient pas à assainir correctement la variable d'environnement USER avant de la transmettre comme argument de ligne de commande au programme login(1). Lorsqu'un client telnet envoie une variable d'environnement USER contenant des indicateurs de ligne de commande (tels que -f root), telnetd transmet directement cette valeur non assainie au programme login. L'utilitaire login interprète l'indicateur -f comme une instruction de contournement de l'authentification, permettant à un attaquant d'obtenir un accès root non autorisé sans fournir d'identifiants.


Fonctionnalités

  • Implémentation complète du protocole Telnet

    • Gère les négociations DO, DONT, WILL et .
WONT
  • Prend en charge l'analyse des sous-négociations et les mécanismes de maintien de connexion.
  • Injection automatique de charge utile

    • Construit et envoie la charge utile de l'option ENVIRON avec l'injection USER=-f root.
  • Shell interactif

    • Fournit une session interactive bidirectionnelle pour l'exécution de commandes.
  • Gestion des connexions

    • Implémente le maintien de connexion socket, la gestion des délais d'attente et un nettoyage de session gracieux.
  • Débogage verbeux

    • Sortie de débogage facultative pour l'analyse du protocole et le dépannage.

  • Utilisation

    root@kitploit:~
    python3 exploit.py <cible> -p <port> [options]
    

    Arguments requis

    ArgumentDescription
    targetAdresse IP ou nom d'hôte de la cible

    Arguments facultatifs

    OptionDescription
    -p, --portPort cible (défaut : 23)
    -v, --verboseActiver la sortie de débogage verbeuse
    -t, --timeoutDélai d'attente de connexion en secondes (défaut : 5)
    -k, --keepaliveIntervalle de maintien de connexion en secondes (défaut : 30)
    -h, --helpAfficher le message d'aide

    Exemples

    Exploiter le port Telnet par défaut

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Exploiter un port personnalisé avec sortie verbeuse

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Utiliser un intervalle de maintien de connexion étendu pour les connexions instables

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Flux de travail de l'exploit

    1. Établissement de la connexion

      • Initie une connexion TCP avec les options socket et les paramètres de maintien de connexion appropriés.
    2. Négociation du protocole

      • Gère la négociation des options Telnet (SGA, ECHO et ENVIRON).
    3. Livraison de la charge utile

      • Envoie WILL ENVIRON suivi de la charge utile de sous-négociation élaborée.
    4. Contournement de l'authentification

      • L'argument -f root est injecté dans login(1) pour contourner les vérifications d'identifiants.
    5. Session interactive

      • Fournit un accès shell bidirectionnel complet avec exécution de commandes en temps réel.

    Détails techniques

    L'exploit exploite l'option Telnet ENVIRON (RFC 1572) pour injecter des arguments de ligne de commande dans la variable d'environnement USER.

    Lorsque telnetd transmet cette valeur non assainie à login -f root, le programme login interprète -f comme un indicateur qui force le contournement de l'authentification, accordant un accès root sans vérification de mot de passe.

    Gestion du protocole

    Le script d'exploit implémente :

    • L'échappement des octets IAC (Interpret As Command)
    • L'analyse et la construction des sous-négociations
    • Les réponses de négociation d'options (WILL, WONT, DO, DONT)
    • Les commandes NOP de maintien de connexion pour maintenir la stabilité de la session

    Exemple de sortie

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Prérequis

    • Python 3.7 ou version ultérieure
    • Aucune dépendance externe
    • Utilise uniquement la bibliothèque standard de Python

    Détection et atténuation

    Les administrateurs système peuvent détecter les tentatives d'exploitation en surveillant :

    • Les connexions Telnet effectuant une négociation d'option ENVIRON.
    • Les variables d'environnement USER contenant -f ou d'autres indicateurs de ligne de commande.
    • Les événements de contournement d'authentification dans les journaux système.

    Atténuation

    Mettez à niveau vers la version 2.8 de GNU InetUtils ou appliquez le correctif de sécurité officiel qui assainit les variables d'environnement avant de les transmettre à login(1).


    Avertissement

    Cette preuve de concept est destinée uniquement à la recherche en sécurité, à la validation de vulnérabilités et aux environnements de test autorisés. Utilisez-la uniquement contre des systèmes pour lesquels vous disposez d'une autorisation explicite d'effectuer des évaluations de sécurité.

    Télécharger l’outil