Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Un exploit PoC pour CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2026-24061
Authentification et AutorisationEscalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à Distance
137il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
k3ystr0k3r/cve-2026-24061

CVE-2026-24061

Un exploit PoC pour CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

Voir le dépôt
Partager

CVE-2026-24061 - Contournement d'authentification par injection d'arguments dans GNU InetUtils telnetd

Les versions 1.9.3 à 2.7 de GNU InetUtils sont vulnérables à une faille de contournement d'authentification à distance dans le serveur telnetd. Le démon telnetd ne nettoie pas correctement la variable d'environnement USER avant de la passer comme argument de ligne de commande au programme login(1). Lorsqu'un client telnet envoie une variable d'environnement USER contenant des options de ligne de commande (comme -f root), telnetd transmet directement cette valeur non nettoyée au programme login. L'utilitaire login interprète l'option -f comme une instruction de contournement de l'authentification, permettant à un attaquant d'obtenir un accès root non autorisé sans fournir aucun identifiant.


Fonctionnalités

  • Implémentation complète du protocole Telnet

    • Gère les négociations DO, DONT, WILL et .
WONT
  • Prend en charge l'analyse des sous-négociations et les mécanismes de keepalive.
  • Injection automatique de la charge utile

    • Construit et envoie la charge utile d'option ENVIRON spécialement conçue avec l'injection USER=-f root.
  • Shell interactif

    • Fournit une session interactive bidirectionnelle pour l'exécution de commandes.
  • Gestion des connexions

    • Implémente le keepalive de socket, la gestion des délais d'attente et un nettoyage propre de la session.
  • Débogage verbeux

    • Sortie de débogage facultative pour l'analyse du protocole et le dépannage.

  • Utilisation

    root@kitploit:~
    python3 exploit.py <target> -p <port> [options]
    

    Arguments requis

    ArgumentDescription
    targetAdresse IP ou nom d'hôte cible

    Arguments facultatifs

    OptionDescription
    -p, --portPort cible (défaut : 23)
    -v, --verboseActiver la sortie de débogage verbeuse
    -t, --timeoutDélai d'attente de connexion en secondes (défaut : 5)
    -k, --keepaliveIntervalle de keepalive en secondes (défaut : 30)
    -h, --helpAfficher le message d'aide

    Exemples

    Exploiter le port Telnet par défaut

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    Exploiter un port personnalisé avec sortie verbeuse

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    Utiliser un intervalle de keepalive étendu pour les connexions instables

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    Déroulement de l'exploit

    1. Établissement de la connexion

      • Initie une connexion TCP avec les options de socket et les paramètres de keepalive appropriés.
    2. Négociation du protocole

      • Gère la négociation des options Telnet (SGA, ECHO et ENVIRON).
    3. Livraison de la charge utile

      • Envoie WILL ENVIRON suivi de la charge utile de sous-négociation spécialement conçue.
    4. Contournement de l'authentification

      • L'argument -f root est injecté dans login(1) pour contourner les vérifications d'identifiants.
    5. Session interactive

      • Fournit un accès shell bidirectionnel complet avec exécution de commandes en temps réel.

    Détails techniques

    L'exploit exploite l'option Telnet ENVIRON (RFC 1572) pour injecter des arguments de ligne de commande dans la variable d'environnement USER.

    Lorsque telnetd transmet cette valeur non nettoyée à login -f root, le programme login interprète -f comme une option qui force le contournement de l'authentification, accordant un accès root sans vérification du mot de passe.

    Gestion du protocole

    Le script d'exploit implémente :

    • Échappement des octets IAC (Interpret As Command)
    • Analyse et construction des sous-négociations
    • Réponses de négociation d'options (WILL, WONT, DO, DONT)
    • Commandes NOP de keepalive pour maintenir la stabilité de la session

    Exemple de sortie

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    Prérequis

    • Python 3.7 ou version ultérieure
    • Aucune dépendance externe
    • Utilise uniquement la bibliothèque standard de Python

    Détection et atténuation

    Les administrateurs système peuvent détecter les tentatives d'exploitation en surveillant :

    • Les connexions Telnet effectuant une négociation d'option ENVIRON.
    • Les variables d'environnement USER contenant -f ou d'autres options de ligne de commande.
    • Les événements de contournement d'authentification dans les journaux système.

    Atténuation

    Mettez à niveau vers GNU InetUtils version 2.8 ou appliquez le correctif de sécurité officiel qui nettoie les variables d'environnement avant de les transmettre à login(1).


    Avertissement

    Cette preuve de concept est destinée uniquement à la recherche en sécurité, à la validation de vulnérabilités et aux environnements de test autorisés. Ne l'utilisez que contre des systèmes pour lesquels vous disposez d'une autorisation explicite pour effectuer des évaluations de sécurité.

    Télécharger l’outil