Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Un exploit PoC pour CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2026-24061
Authentification et AutorisationEscalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à Distance
146il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubk3ystr0k3r/cve-2026-24061

CVE-2026-24061

Un exploit PoC pour CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

Voir le dépôt
Partager

CVE-2026-24061 - Contournement d'authentification par injection d'arguments dans GNU InetUtils telnetd

Les versions 1.9.3 à 2.7 de GNU InetUtils sont vulnérables à une faille de contournement d'authentification à distance dans le serveur telnetd. Le démon telnetd ne nettoie pas correctement la variable d'environnement USER avant de la passer comme argument de ligne de commande au programme login(1). Lorsqu'un client telnet envoie une variable d'environnement USER contenant des options de ligne de commande (comme -f root), telnetd transmet directement cette valeur non nettoyée au programme login. L'utilitaire login interprète l'option -f comme une instruction de contournement de l'authentification, permettant à un attaquant d'obtenir un accès root non autorisé sans fournir aucun identifiant.


Fonctionnalités

  • Implémentation complète du protocole Telnet

    • Gère les négociations DO, DONT, WILL et WONT.
    • Prend en charge l'analyse des sous-négociations et les mécanismes de keepalive.
  • Injection automatique de la charge utile

    • Construit et envoie la charge utile d'option ENVIRON spécialement conçue avec l'injection USER=-f root.
  • Shell interactif

    • Fournit une session interactive bidirectionnelle pour l'exécution de commandes.
  • Gestion des connexions

    • Implémente le keepalive de socket, la gestion des délais d'attente et un nettoyage propre de la session.
  • Débogage verbeux

    • Sortie de débogage facultative pour l'analyse du protocole et le dépannage.

Utilisation

python3 exploit.py <target> -p <port> [options]

Arguments requis

ArgumentDescription
targetAdresse IP ou nom d'hôte cible

Arguments facultatifs

OptionDescription
-p, --portPort cible (défaut : 23)
-v, --verboseActiver la sortie de débogage verbeuse
-t, --timeoutDélai d'attente de connexion en secondes (défaut : 5)
-k, --keepaliveIntervalle de keepalive en secondes (défaut : 30)
-h, --helpAfficher le message d'aide

Exemples

Exploiter le port Telnet par défaut

python3 exploit.py 192.168.1.100

Exploiter un port personnalisé avec sortie verbeuse

python3 exploit.py 192.168.1.100 -p 2323 -v

Utiliser un intervalle de keepalive étendu pour les connexions instables

python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

Déroulement de l'exploit

  1. Établissement de la connexion

    • Initie une connexion TCP avec les options de socket et les paramètres de keepalive appropriés.
  2. Négociation du protocole

    • Gère la négociation des options Telnet (SGA, ECHO et ENVIRON).
  3. Livraison de la charge utile

    • Envoie WILL ENVIRON suivi de la charge utile de sous-négociation spécialement conçue.
  4. Contournement de l'authentification

    • L'argument -f root est injecté dans login(1) pour contourner les vérifications d'identifiants.
  5. Session interactive

    • Fournit un accès shell bidirectionnel complet avec exécution de commandes en temps réel.

Détails techniques

L'exploit exploite l'option Telnet ENVIRON (RFC 1572) pour injecter des arguments de ligne de commande dans la variable d'environnement USER.

Lorsque telnetd transmet cette valeur non nettoyée à login -f root, le programme login interprète -f comme une option qui force le contournement de l'authentification, accordant un accès root sans vérification du mot de passe.

Gestion du protocole

Le script d'exploit implémente :

  • Échappement des octets IAC (Interpret As Command)
  • Analyse et construction des sous-négociations
  • Réponses de négociation d'options (WILL, WONT, DO, DONT)
  • Commandes NOP de keepalive pour maintenir la stabilité de la session

Exemple de sortie

$ python3 exploit.py 127.0.0.1 -p 2323

[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

Prérequis

  • Python 3.7 ou version ultérieure
  • Aucune dépendance externe
  • Utilise uniquement la bibliothèque standard de Python

Détection et atténuation

Les administrateurs système peuvent détecter les tentatives d'exploitation en surveillant :

  • Les connexions Telnet effectuant une négociation d'option ENVIRON.
  • Les variables d'environnement USER contenant -f ou d'autres options de ligne de commande.
  • Les événements de contournement d'authentification dans les journaux système.

Atténuation

Mettez à niveau vers GNU InetUtils version 2.8 ou appliquez le correctif de sécurité officiel qui nettoie les variables d'environnement avant de les transmettre à login(1).


Avertissement

Cette preuve de concept est destinée uniquement à la recherche en sécurité, à la validation de vulnérabilités et aux environnements de test autorisés. Ne l'utilisez que contre des systèmes pour lesquels vous disposez d'une autorisation explicite pour effectuer des évaluations de sécurité.

Télécharger l’outil