Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet vulnérabilité de contournement d'authentification à distance (CVE-2026-24061), cette vulnérabilité provient d'un traitement inapproprié des variables d'environnement dans le composant telnetd de GNU Inetutils. Un attaquant peut exploiter cette vulnérabilité en construisant une variable d'environnement USER malveillante et en l'envoyant au service telnet affecté, déclenchant ainsi le mécanisme de contournement d'authentification, permettant d'obtenir directement les privilèges root sans mot de passe. | Kitploit
Outils/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Voir le dépôt
11il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

GNU Inetutils telnet vulnérabilité de contournement d'authentification à distance (CVE-2026-24061), cette vulnérabilité provient d'un traitement inapproprié des variables d'environnement dans le composant telnetd de GNU Inetutils. Un attaquant peut exploiter cette vulnérabilité en construisant une variable d'environnement USER malveillante et en l'envoyant au service telnet affecté, déclenchant ainsi le mécanisme de contournement d'authentification, permettant d'obtenir directement les privilèges root sans mot de passe.

Partager

CVE-2026-24061 Outil de détection de contournement d'authentification GNU Inetutils Telnetd

📋 Présentation du projet

Il s'agit d'un outil de détection avancé pour le contournement d'authentification GNU Inetutils Telnetd (CVE-2026-24061). Ce score CVSS de 9,8 permet à un attaquant d'obtenir un accès root sans authentification via l'injection de variables d'environnement.

🚨 Informations sur la vulnérabilité

  • Identifiant CVE: CVE-2026-24061
  • Score CVSS: 9,8 (Critique)
  • Versions concernées: GNU Inetutils 1.9.3 - 2.7
  • Type de vulnérabilité: Contournement d'authentification
  • Principe technique: Injection de variables d'environnement basée sur la norme RFC 1572

📦 Fonctionnalités

  • ✅ Détection multi-thread par lots - Prend en charge l'analyse simultanée de plusieurs cibles
  • ✅ Identification intelligente des vulnérabilités - Détection multiple basée sur les caractéristiques uid=0/gid=0
  • ✅ Mode de sortie détaillé - Prend en charge la sortie terminale en couleur et les journaux détaillés
  • ✅ Exportation des résultats - Permet d'enregistrer les résultats de vulnérabilité dans un fichier
  • ✅ Implémentation standard du protocole - Basé sur la norme du protocole Telnet RFC 1572
  • ✅ Prise en charge multiplateforme - Compatible Windows/Linux/macOS
  • 🔧 Configuration requise

    • Python 3.6+
    • Autorisations d'accès réseau
    • Le système cible doit exécuter le service GNU Inetutils Telnetd

    Dépendances optionnelles

    root@kitploit:~
    # Prise en charge des couleurs sous Windows
    pip install colorama
    

    🚀 Démarrage rapide

    1. Détection d'une seule cible

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.1
    

    2. Détection par lots

    root@kitploit:~
    # Créer un fichier de cibles
    echo "192.168.1.1" > targets.txt
    echo "192.168.1.2" >> targets.txt
    echo "192.168.1.3" >> targets.txt
    
    # Exécuter la détection par lots
    python3 CVE-2026-24061.py -f targets.txt
    

    3. Configuration des paramètres avancés

    root@kitploit:~
    # Spécifier le port et le nombre de threads
    python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
    
    # Mode détaillé et enregistrement des résultats
    python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
    
    # Délai d'expiration personnalisé
    python3 CVE-2026-24061.py -f targets.txt -T 10
    

    📊 Explication des résultats de détection

    Indicateurs d'état de détection

    ÉtatIndicateurCouleurDescription
    Vulnérabilité confirmée✓🔴 Rougeuid=0 et gid=0 détectés simultanément
    Très suspect⚠🟡 Jauneuid=0 et utilisateur root détectés
    À confirmer?🔵 CyanSeul uid=0 détecté, vérification manuelle requise
    Sécurisé✗🟢 VertAucune caractéristique de vulnérabilité détectée
    Échec de connexion✗⚪ GrisProblème de connexion réseau

    Exemple de sortie

    [✓ Vulnérabilité confirmée] [14:30:25] 192.168.1.1:23 └─ Vulnérabilité confirmée | uid=0/gid=0 | Bannière: Ubuntu 20.04

    [⚠ Très suspect] [14:30:26] 192.168.1.2:23 └─ Très suspect | uid=0 + root | Bannière: Debian 12

    [? À confirmer] [14:30:27] 192.168.1.3:23 └─ uid=0 détecté mais autres conditions de confirmation manquantes

    ⚙️ Détail des paramètres

    Paramètres de base

    ParamètreAbréviationValeur par défautDescription
    --file-f-Chemin du fichier de cibles
    --port-p23Port cible
    --threads-t50Nombre de threads simultanés
    --timeout-T8Délai d'expiration par cible (secondes)
    --output-o-Fichier de sortie des résultats
    --verbose-vFalseMode de sortie détaillé
    --user-urootNom d'utilisateur d'authentification

    Format du fichier de cibles

    Le fichier de cibles prend en charge les formats suivants : 192.168.1.1 192.168.1.2:2323 # Port spécifié 192.168.1.0/24 # Format CIDR 10.0.0.1-10.0.0.10 # Plage d'adresses IP

    🔬 Principe technique

    Mécanisme de la vulnérabilité

    Cette vulnérabilité exploite le défaut de gestion des variables d'environnement dans GNU Inetutils Telnetd :

    1. Négociation du protocole: Basé sur le protocole Telnet NEW-ENVIRON RFC 1572
    2. Injection de variables d'environnement: Transmission du paramètre "-f root" via la variable d'environnement USER
    3. Contournement d'authentification: Le programme login exécute la commande /bin/login -f root
    4. Élévation de privilèges: Le système ignore la vérification du mot de passe et accorde directement les privilèges root

    Logique de détection

    root@kitploit:~
    # Conditions de détection multiples
    uid_0_detected = "uid=0" in response_text
    gid_0_detected = "gid=0" in response_text
    root_detected = "root" in response_text
    
    # Logique de confirmation de vulnérabilité
    if uid_0_detected and gid_0_detected:
        return "Vulnérabilité confirmée"
    elif uid_0_detected and root_detected:
        return "Très suspect"
    elif uid_0_detected:
        return "À confirmer"
    

    ·e26997db41624726674bf4800f2d63aa

    70538bcdd25616e09a6bbe291e62ae05
    991c325662ece49eba1dff238b1c85c0
    1980a55d7071a7f97fb5b7944b024555
    Télécharger l’outil