Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

Exploit pour CVE-2026-24061, un contournement critique de l'authentification à distance dans GNU InetUtils telnetd, permettant un accès root non authentifié via des variables d'environnement spécialement conçues.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-24061 : Contournement critique de l'authentification à distance dans GNU InetUtils telnetd

akHx1IeE


🧠 Aperçu

CVE-2026-24061 est une vulnérabilité critique affectant le service telnetd de GNU InetUtils. Elle permet à un attaquant distant non authentifié de se connecter en tant que root en exploitant une gestion inappropriée des variables d'environnement transmises au processus de connexion système.

Impact : Compromission totale du système. Gravité : 🔥 Critique (CVSS 9.8)


🎯 Versions concernées

  • GNU InetUtils telnetd
  • Versions : 1.9.3 → 2.7

Si telnet est activé sur votre système et que vous exécutez ces versions, vous êtes vulnérable.


💥 Résumé de l'exploit

La variable d'environnement USER n'est pas correctement assainie. Un attaquant peut transmettre des arguments spécialement conçus (par exemple, -f root) pour contourner entièrement l'authentification et obtenir un accès root.

Aucun identifiant. Aucune interaction utilisateur. Juste des vibrations — et elles sont mauvaises. 😬


🌐 Exemples d'utilisation

  1. Contournement root de base :

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. Port/utilisateur personnalisé :

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

Ce que vous verrez si cela fonctionne

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • Ensuite une invite comme root@vulnerable-host:~$ où vous pouvez exécuter des commandes (par exemple, id → uid=0(root)...)
  • La sortie des commandes est imprimée directement.

🛡️ Atténuation

  • 🔄 Mettez à jour vers une version corrigée de GNU InetUtils
  • ❌ Désactivez telnetd immédiatement s'il n'est pas requis
  • 🔐 Remplacez telnet par SSH ou d'autres alternatives sécurisées
  • 🌐 Restreignez l'exposition réseau jusqu'à l'application du correctif

🧾 Vérification rapide

root@kitploit:~
telnetd --version

Si la version est ≤ 2.7, appliquez le correctif dès que possible.


📌 TL;DR

ChampValeur
CVECVE-2026-24061
GravitéCritique (9.8)
TypeContournement d'authentification à distance
ImpactAccès root
CorrectifCorrectif / Désactiver telnet

⚠️ Avertissement

Ces informations sont fournies uniquement à des fins éducatives et de sécurité défensive. Les auteurs n'approuvent ni ne soutiennent l'accès non autorisé, l'exploitation ou l'utilisation abusive des systèmes.

Testez et appliquez toujours les pratiques de sécurité uniquement sur les systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer. Utilisez de manière responsable. Restez éthique. 🛡️

Télécharger l’outil