
Authentifizierungs-Bypass-Exploit für CVE-2026-32746, der auf Legacy-Telnet-Server abzielt, mit Abwehrhinweisen und Go-basierter Implementierung für autorisierte Sicherheitstests.
Ein Exploit, der die Authentifizierung auf Telnet-Servern umgeht, die Version 2.7 oder niedriger ausführen.
Auch bekannt als cve-2026-32746
Deaktivieren Sie Telnet: Stoppen und deaktivieren Sie den telnetd-Daemon sofort auf Ihren Servern und Netzwerkgeräten, wenn Sie ihn nicht benötigen. Blockieren Sie Port 23: Verwenden Sie Firewalls oder Netzwerkregeln, um den gesamten externen Zugriff auf TCP-Port 23 zu blockieren, sodass Personen im Internet den Dienst nicht erreichen können. Aktualisieren Sie die Software: Prüfen Sie bei Ihrem Systemanbieter oder bei GNU Inetutils auf Updates mit Versionen höher als 2.7, die den Bugfix enthalten. Wechseln Sie zu SSH: Ersetzen Sie Telnet durch Secure Shell (ssh), das Ihre Verbindung verschlüsselt und für die Fernverwaltung viel sicherer ist.
[!NOTE]
Diese Software nutzt native Unix-Systemaufrufe. Windows- und Nicht-POSIX-Umgebungen werden ausdrücklich nicht unterstützt.
[!WARNING]
Nur für autorisierte Nutzung: Dieses Tool wird ausschließlich für autorisierte Sicherheitsaudits, Forschung und administrative Zwecke entwickelt.
- Sie müssen die ausdrückliche, schriftliche Genehmigung des Systeminhabers einholen, bevor Sie diese Software gegen ein Zielnetzwerk oder eine Infrastruktur ausführen.
- Die unbefugte Nutzung, das Scannen oder die Ausnutzung von Systemen ohne vorherige Zustimmung ist illegal und verstößt gegen lokale und internationale Gesetze.
- Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch, Schäden oder rechtliche Konsequenzen, die durch diese Software verursacht werden.
Führen Sie die folgenden Befehle in Ihrem Terminal aus, um das Repository zu klonen und die Umgebung zu konfigurieren:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go