
Preuve de concept pour CVE-2026-24061 fournissant une session de shell distant interactive avec des délais d'attente configurables pour une exploitation fiable.
echo "cat /etc/passwd; id;" | python poc2.py TARGET 23
python self.connection.settimeout(10) # <-- Délai de connexion réglable Objectif : contrôle la durée d'attente pour la connexion TCP initiale vers la cible Valeurs recommandées :
Réseaux rapides : 5-10 secondes
Réseaux lents/instables : 15-30 secondes
Par défaut : 10 secondes
python ready_to_read, _, _ = select.select(read_fds, [], [], 5.0) # <-- Délai d'attente de sondage réglable Objectif : contrôle la fréquence de vérification des données entrantes en période d'inactivité Valeurs recommandées :
Sessions interactives : 1,0-2,0 secondes
Automatisation par script : 0,1-0,5 seconde
Par défaut : 5,0 secondes
python session_timeout = 120 # <-- Durée totale de session réglable Objectif : durée maximale de l'ensemble de la session d'exploitation Valeurs recommandées :
Commandes rapides : 30-60 secondes
Transferts de fichiers/opérations longues : 300-600 secondes
Par défaut : 120 secondes (2 minutes)
