
CVE-2026-32746 の認証バイパスエクスプロイトで、レガシー Telnet サーバーを標的とします。防御のためのガイダンスと、認可されたセキュリティテスト向けの Go ベースの実装が含まれます。
2.7 以前を実行している telnet サーバーの認証をバイパスするエクスプロイトです。
cve-2026-32746としても知られています。
Telnet を無効にする: 不要であれば、サーバーやネットワーク機器の telnetd デーモンを直ちに停止してオフにします。ポート 23 をブロックする: ファイアウォールやネットワークルールを使用して、外部から TCP ポート 23 へのすべてのアクセスをブロックし、インターネット上のユーザーがサービスに到達できないようにします。ソフトウェアを更新する: システムベンダーまたは GNU Inetutils のアップデートで、バグ修正が含まれる 2.7 より高いバージョンを確認してください。SSH に切り替える: Telnet を Secure Shell (ssh) に置き換えます。これにより接続が暗号化され、リモート管理がはるかに安全になります。
[!NOTE]
このソフトウェアはネイティブのUnixシステムコールを利用します。Windowsおよび非POSIX環境は明示的にサポートされていません。
[!WARNING]
許可された用途のみ: このツールは、正規のセキュリティ監査、研究、管理目的のみのために開発されています。
- 対象となるネットワークまたはインフラストラクチャに対してこのソフトウェアを実行する前に、システム所有者から明示的な書面による許可を取得する必要があります。
- 事前の同意なしにシステムを不正に使用、スキャン、または悪用することは違法であり、国内外の法律に違反します。
- 開発者は一切の責任を負いません。また、本ソフトウェアによって引き起こされた誤用、損害、法的結果については責任を負いません。
リポジトリをクローンして環境を構成するには、ターミナルで次のコマンドを実行します:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go