
Exploit de contournement d'authentification pour CVE-2026-32746 ciblant les serveurs Telnet hérités, avec des recommandations défensives et une implémentation basée sur Go pour les tests de sécurité autorisés.
Un exploit qui contourne l'authentification sur les serveurs telnet exécutant la version 2.7 ou inférieure.
Également connu sous le nom de cve-2026-32746
Désactivez Telnet : arrêtez et désactivez immédiatement le démon telnetd sur vos serveurs et équipements réseau si vous n'en avez pas besoin. Bloquez le port 23 : utilisez des pare-feu ou des règles réseau pour bloquer tout accès externe au port TCP 23 afin que les internautes ne puissent pas atteindre le service. Mettez à jour les logiciels : vérifiez les mises à jour de votre fournisseur système ou de GNU Inetutils pour des versions supérieures à 2.7 incluant le correctif. Passez à SSH : remplacez Telnet par Secure Shell (ssh), qui chiffre votre connexion et est beaucoup plus sûr pour l'administration à distance.
[!NOTE]
Ce logiciel utilise les appels système natifs Unix. Les environnements Windows et non-POSIX sont explicitement non pris en charge.
[!WARNING]
Utilisation autorisée uniquement : Cet outil est développé strictement pour l'audit de sécurité autorisé, la recherche et les fins administratives.
- Vous devez obtenir une autorisation écrite explicite du propriétaire du système avant d'exécuter ce logiciel contre tout réseau ou infrastructure cible.
- L'utilisation non autorisée, l'analyse ou l'exploitation de systèmes sans consentement préalable est illégale et viole les lois locales et internationales.
- Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif, dommage ou conséquence juridique causés par ce logiciel.
Exécutez les commandes suivantes dans votre terminal pour cloner le dépôt et configurer l'environnement :
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go