
Exploit pour CVE-2026-24061, un contournement critique de l'authentification à distance dans GNU InetUtils telnetd, permettant un accès root non authentifié via des variables d'environnement spécialement conçues.

CVE-2026-24061 est une vulnérabilité critique affectant le service telnetd de GNU InetUtils.
Elle permet à un attaquant distant non authentifié de se connecter en tant que root en exploitant une gestion inappropriée des variables d'environnement transmises au processus de connexion système.
Impact : Compromission totale du système. Gravité : 🔥 Critique (CVSS 9.8)
telnetdSi telnet est activé sur votre système et que vous exécutez ces versions, vous êtes vulnérable.
La variable d'environnement USER n'est pas correctement assainie.
Un attaquant peut transmettre des arguments spécialement conçus (par exemple, -f root) pour contourner entièrement l'authentification et obtenir un accès root.
Aucun identifiant. Aucune interaction utilisateur. Juste des vibrations — et elles sont mauvaises. 😬
Contournement root de base :
python3 CVE-2026-24061.py 192.168.1.100
Port/utilisateur personnalisé :
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ où vous pouvez exécuter des commandes (par exemple, id → uid=0(root)...)telnetd --version
Si la version est ≤ 2.7, appliquez le correctif dès que possible.
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-24061 |
| Gravité | Critique (9.8) |
| Type | Contournement d'authentification à distance |
| Impact | Accès root |
| Correctif | Correctif / Désactiver telnet |
Ces informations sont fournies uniquement à des fins éducatives et de sécurité défensive. Les auteurs n'approuvent ni ne soutiennent l'accès non autorisé, l'exploitation ou l'utilisation abusive des systèmes.
Testez et appliquez toujours les pratiques de sécurité uniquement sur les systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer. Utilisez de manière responsable. Restez éthique. 🛡️