
레거시 Telnet 서버를 대상으로 하는 CVE-2026-32746용 인증 우회 익스플로잇으로, 방어 지침과 승인된 보안 테스트를 위한 Go 기반 구현을 포함합니다.
텔넷 서버에서 2.7 이하 버전을 실행하는 인증을 우회하는 익스플로잇입니다.
cve-2026-32746으로도 알려져 있습니다.
텔넷 비활성화: 필요하지 않다면 서버와 네트워크 장치에서 telnetd 데몬을 즉시 중지하고 끄십시오. 포트 23 차단: 인터넷 사용자가 서비스에 도달할 수 없도록 방화벽이나 네트워크 규칙을 사용하여 TCP 포트 23에 대한 모든 외부 접근을 차단하십시오. 소프트웨어 업데이트: 버그 수정이 포함된 2.7보다 높은 버전이 있는지 시스템 공급업체 또는 GNU Inetutils 업데이트를 확인하십시오. SSH로 전환: Telnet을 Secure Shell(ssh)로 대체하십시오. SSH는 연결을 암호화하며 원격 관리에 훨씬 안전합니다.
[!NOTE]
이 소프트웨어는 네이티브 Unix 시스템 호출을 사용합니다. Windows 및 비-POSIX 환경은 명시적으로 지원되지 않습니다.
[!WARNING]
승인된 사용 전용: 이 도구는 승인된 보안 감사, 연구 및 관리 목적으로만 개발되었습니다.
- 대상 네트워크 또는 인프라에 대해 이 소프트웨어를 실행하기 전에 시스템 소유자의 명시적 서면 허가를 받아야 합니다.
- 사전 동의 없는 무단 사용, 스캔 또는 시스템 악용은 불법이며 지역 및 국제 법률을 위반합니다.
- 개발자는 이 소프트웨어로 인해 발생하는 오용, 손해 또는 법적 결과에 대해 어떠한 책임도 지지 않습니다.
저장소를 클론하고 환경을 구성하려면 터미널에서 다음 명령을 실행하십시오:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go