Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-32746 — CVE-2026-32746 - PoC de Buffer Overflow no LINEMODE SLC do telnetd do GNU InetUtils (RCE pré-autenticação, CVSS 9.8) | Kitploit
Ferramentas/GitHubGitHub/jeffaf/cve-2026-32746
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubjeffaf/cve-2026-32746

cve-2026-32746

CVE-2026-32746 - PoC de Buffer Overflow no LINEMODE SLC do telnetd do GNU InetUtils (RCE pré-autenticação, CVSS 9.8)

Ver Repositório
31123há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-32746 - Estouro de buffer no LINEMODE SLC do telnetd

Estouro de buffer pré-autenticação no manipulador LINEMODE SLC (Set Local Characters) do telnetd do GNU InetUtils.

CVSS 3.1: 9.8 (Crítico) | CWE: CWE-120, CWE-787

Visão Geral

A função add_slc() em telnetd/slc.c anexa 3 bytes por trinca SLC a um buffer fixo de 108 bytes (slcbuf) sem verificação de limites. Um atacante não autenticado pode enviar uma subopção SLC maliciosa com 40+ trincas (códigos de função > 18/NSLC) durante a negociação de opções — antes de qualquer prompt de login — estourando o buffer e corrompendo o ponteiro slcptr e dados adjacentes no BSS.

Afetados

  • GNU InetUtils telnetd até 2.7 (todas as versões)
  • Qualquer telnetd derivado do código-fonte BSD SLC
  • Correção esperada até 1º de abril de 2026

O Que Este PoC Faz

  • ✅ Aciona o estouro de buffer e o verifica por meio da análise da resposta SLC (vazamento de dados do BSS)
  • ❌ NÃO alcança execução de código (sem shellcode/cadeia ROP)

Início Rápido

root@kitploit:~
# Construa o ambiente de laboratório vulnerável
docker compose up -d

# Detecte (não destrutivo)
python3 detect.py 127.0.0.1 2323

# Explore (aciona o estouro, verifica por meio da resposta)
python3 exploit.py 127.0.0.1 2323

# Limpe
docker compose down

Ambiente de Laboratório

A configuração Docker executa um contêiner Debian com inetutils-telnetd 2.4 sob xinetd, exposto na porta 2323. Totalmente isolado — nada toca o seu host.

Como Funciona

  1. Conecte-se ao telnetd e complete a negociação inicial de opções
  2. O cliente envia proativamente WILL LINEMODE para acionar a negociação do LINEMODE
  3. O servidor responde com DO LINEMODE e entra no processamento da subopção SLC
  4. O cliente envia uma subopção SLC maliciosa contendo 40-60 trincas com códigos de função > 18 (NSLC)
  5. add_slc() enfileira uma resposta "não suportado" (3 bytes) para cada trinca em um buffer de 104 bytes
  6. Após ~35 trincas, o buffer estoura, corrompendo slcptr e dados adjacentes do BSS
  7. end_slc() envia tudo de slcbuf até a posição corrompida de slcptr, incluindo memória vazada do BSS na resposta
  8. O processo do servidor permanece vivo; o estouro é confirmado pela resposta SLC superdimensionada

Arquivos

ArquivoDescrição
exploit.pyPoC do estouro com verificação baseada na resposta
DockerfileLaboratório do telnetd vulnerável
docker-compose.ymlConfiguração do laboratório com um comando
xinetd-telnet.confConfiguração do serviço xinetd
detect.pyScript não destrutivo de detecção de versão

Leitura Adicional

Para uma análise aprofundada de exploração, incluindo restrições de bytes, técnicas de alinhamento e a primitiva def_slcbuf/free() em sistemas de 32 bits, veja o artigo da WatchTowr.

Referências

  • Análise da WatchTowr
  • Advertência da Dream
  • Divulgação no bug-inetutils da GNU
  • The Hacker News
  • NVD

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. Não a utilize contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O autor não é responsável pelo uso indevido.

Créditos

  • Vulnerabilidade descoberta por: Adiel Sol, Arad Inbar, Erez Cohen, Nir Somech, Ben Grinberg, Daniel Lubel (Equipe de Pesquisa de Segurança da DREAM)

Licença

MIT

Baixar ferramenta