
Preuve de concept d'exploitation pour CVE-2026-24061, un contournement critique de l'authentification à distance dans GNU inetutils-telnetd via une variable USER NEW_ENVIRON spécialement conçue, permettant d'obtenir un shell root sans identifiants.
Contournement de l'authentification à distance dans GNU inetutils-telnetd
Score CVSS : 9,8 Critique
Une vulnérabilité dans GNU inetutils-telnetd permet à des attaquants distants de contourner l'authentification via l'option telnet NEW_ENVIRON. En envoyant une variable d'environnement USER spécialement conçue contenant la valeur "-f root", un attaquant peut tromper le processus de connexion pour obtenir un shell root sans identifiants.
Versions de GNU inetutils-telnetd antérieures à 2.6
Le démon telnetd transmet la variable d'environnement USER issue de la négociation NEW_ENVIRON directement à /bin/login. Lorsque la valeur est "-f root", login interprète cela comme un indicateur de ligne de commande signalant une pré-authentification, contournant entièrement la vérification du mot de passe.
./cve_2026_24061_telnetd.py <cible> [port] [utilisateur]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Un environnement de test vulnérable est fourni via Docker.
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
AVERTISSEMENT LÉGAL
Cette preuve de concept est fournie uniquement à des fins de recherche en sécurité autorisée et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système. En utilisant cet outil, vous acceptez de l'utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.