Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-POC — Preuve de concept d'exploitation pour CVE-2026-24061, un contournement critique de l'authentification à distance dans GNU inetutils-telnetd via une variable USER NEW_ENVIRON spécialement conçue, permettant d'obtenir un shell root sans identifiants. | Kitploit
Outils/GitHubGitHub/jayglxr/cve-2026-24061-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionAuthentification
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

Preuve de concept d'exploitation pour CVE-2026-24061, un contournement critique de l'authentification à distance dans GNU inetutils-telnetd via une variable USER NEW_ENVIRON spécialement conçue, permettant d'obtenir un shell root sans identifiants.

Voir le dépôt
6710il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061

Contournement de l'authentification à distance dans GNU inetutils-telnetd

Score CVSS : 9,8 Critique

Présentation

Une vulnérabilité dans GNU inetutils-telnetd permet à des attaquants distants de contourner l'authentification via l'option telnet NEW_ENVIRON. En envoyant une variable d'environnement USER spécialement conçue contenant la valeur "-f root", un attaquant peut tromper le processus de connexion pour obtenir un shell root sans identifiants.

Versions concernées

Versions de GNU inetutils-telnetd antérieures à 2.6

Détails techniques

Le démon telnetd transmet la variable d'environnement USER issue de la négociation NEW_ENVIRON directement à /bin/login. Lorsque la valeur est "-f root", login interprète cela comme un indicateur de ligne de commande signalant une pré-authentification, contournant entièrement la vérification du mot de passe.

Utilisation

root@kitploit:~
./cve_2026_24061_telnetd.py <cible> [port] [utilisateur]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

Tests

Un environnement de test vulnérable est fourni via Docker.

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

Références

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


AVERTISSEMENT LÉGAL

Cette preuve de concept est fournie uniquement à des fins de recherche en sécurité autorisée et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système. En utilisant cet outil, vous acceptez de l'utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.

Télécharger l’outil