Aller au contenu principal

Port 23 - Telnet

Service : Telnet (protocole non chiffre) Outil : telnet

Checklist

1. Tenter une connexion

  • Se connecter au service :
telnet <IP>

2. Tester des logins sans mot de passe

  • Tester ces utilisateurs courants avec un mot de passe vide :
UtilisateurPriorite
rootHaute
adminHaute
administratorMoyenne
userBasse

3. Si connecte en root

  • whoami pour confirmer
  • ls → chercher flag.txt
  • cat flag.txt

Scenarios vecus

SituationCe qui s'est passeBox
Telnet ouvert, pas de password sur rootLogin direct en rootMeow
attention

Telnet est un protocole ancien et non chiffre. En vrai pentest, c'est un finding critique a lui seul.

Liens