
Exploit di bypass dell'autenticazione per CVE-2026-32746 che prende di mira server Telnet legacy, con linee guida difensive e implementazione basata su Go per test di sicurezza autorizzati.
Un exploit che bypassa l'autenticazione sui server telnet che eseguono la versione 2.7 o inferiore.
Noto anche come cve-2026-32746
Disattivare Telnet: interrompere e spegnere immediatamente il demone telnetd sui propri server e dispositivi di rete se non necessario.Bloccare la porta 23: utilizzare firewall o regole di rete per bloccare tutto l'accesso esterno alla porta TCP 23, così chiunque su internet non possa raggiungere il servizio.Aggiornare il software: verificare le patch del proprio fornitore di sistema o gli aggiornamenti GNU Inetutils per versioni superiori alla 2.7 che includono la correzione del bug.Passare a SSH: sostituire Telnet con Secure Shell (ssh), che cifra la connessione ed è molto più sicuro per la gestione remota.
[!NOTE]
Questo software utilizza chiamate di sistema Unix native. Gli ambienti Windows e non-POSIX non sono supportati.
[!WARNING]
Solo uso autorizzato: questo strumento è sviluppato esclusivamente per audit di sicurezza, ricerca e scopi amministrativi autorizzati.
- È necessario ottenere un'autorizzazione esplicita e scritta dal proprietario del sistema prima di eseguire questo software contro qualsiasi rete o infrastruttura di destinazione.
- L'uso, la scansione o lo sfruttamento non autorizzati di sistemi senza il preventivo consenso è illegale e viola le leggi locali e internazionali.
- Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di usi impropri, danni o conseguenze legali causati da questo software.
Esegui i seguenti comandi nel tuo terminale per clonare il repository e configurare l'ambiente:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go