
Exploit de bypass de autenticação para CVE-2026-32746 direcionado a servidores Telnet legados, com orientação defensiva e implementação baseada em Go para testes de segurança autorizados.
Um exploit que contorna a autenticação em servidores telnet que executam a versão 2.7 ou inferior.
Também conhecido como cve-2026-32746
Desative o Telnet: Pare e desligue o daemon telnetd nos seus servidores e dispositivos de rede imediatamente se não precisar dele.Bloqueie a Porta 23: Use firewalls ou regras de rede para bloquear todo o acesso externo à porta TCP 23, para que pessoas na internet não consigam alcançar o serviço.Atualize o Software: Verifique as atualizações do seu fornecedor de sistema ou do GNU Inetutils para versões superiores a 2.7 que incluam a correção do bug.Migre para SSH: Substitua o Telnet pelo Secure Shell (ssh), que criptografa sua conexão e é muito mais seguro para gerenciamento remoto.
[!NOTE]
Este software utiliza chamadas de sistema nativas do Unix. Ambientes Windows e não-POSIX não são suportados explicitamente.
[!WARNING]
Somente Uso Autorizado: Esta ferramenta foi desenvolvida estritamente para auditoria de segurança autorizada, pesquisa e fins administrativos.
- Você deve obter permissão explícita e por escrito do proprietário do sistema antes de executar este software contra qualquer rede ou infraestrutura alvo.
- O uso não autorizado, a varredura ou a exploração de sistemas sem consentimento prévio é ilegal e viola leis locais e internacionais.
- Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido, dano ou consequências legais causadas por este software.
Execute os seguintes comandos no seu terminal para clonar o repositório e configurar o ambiente:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go