
Exploit de omisión de autenticación para CVE-2026-32746 dirigido a servidores Telnet heredados, con orientación defensiva e implementación basada en Go para pruebas de seguridad autorizadas.
Un exploit que evade la autenticación en servidores telnet que ejecutan la versión 2.7 o inferior.
También conocido como cve-2026-32746
Deshabilite Telnet: Detenga y desactive el demonio telnetd en sus servidores y dispositivos de red inmediatamente si no lo necesita. Bloque el puerto 23: Use firewalls o reglas de red para bloquear todo acceso externo al puerto TCP 23 de modo que las personas en internet no puedan alcanzar el servicio. Actualice el software: Verifique con su proveedor de sistema o las actualizaciones de GNU Inetutils versiones superiores a la 2.7 que incluyan la corrección del fallo. Cambie a SSH: Reemplace Telnet por Secure Shell (ssh), que cifra su conexión y es mucho más seguro para la administración remota.
[!NOTE]
Este software utiliza llamadas nativas al sistema Unix. Los entornos Windows y no POSIX no son compatibles de forma explícita.
[!WARNING]
Solo uso autorizado: Esta herramienta está desarrollada estrictamente para auditorías de seguridad autorizadas, investigación y fines administrativos.
- Debe obtener permiso explícito y por escrito del propietario del sistema antes de ejecutar este software contra cualquier red o infraestructura objetivo.
- El uso, escaneo o explotación no autorizados de sistemas sin consentimiento previo es ilegal y viola las leyes locales e internacionales.
- Los desarrolladores no asumen ninguna responsabilidad ni se hacen responsables de cualquier uso indebido, daño o consecuencia legal causada por este software.
Ejecute los siguientes comandos en su terminal para clonar el repositorio y configurar el entorno:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go