
Эксплойт обхода аутентификации для CVE-2026-32746, нацеленный на устаревшие Telnet-серверы, с рекомендациями по защите и реализацией на Go для авторизованного тестирования безопасности.
Эксплойт, который обходит аутентификацию на telnet-серверах, работающих на версии 2.7 или ниже.
Также известен как cve-2026-32746
Отключите Telnet: немедленно остановите и отключите демон telnetd на ваших серверах и сетевых устройствах, если он вам не нужен.Заблокируйте порт 23: используйте межсетевые экраны или сетевые правила, чтобы заблокировать весь внешний доступ к TCP-порту 23, чтобы люди из интернета не могли получить доступ к сервису.Обновите программное обеспечение: проверьте обновления вашего поставщика системы или GNU Inetutils для версий выше 2.7, содержащих исправление ошибки.Перейдите на SSH: замените Telnet на Secure Shell (ssh), который шифрует ваше соединение и гораздо безопаснее для удалённого управления.
[!NOTE]
Это программное обеспечение использует нативные системные вызовы Unix. Windows и не-POSIX окружения явно не поддерживаются.
[!WARNING]
Только авторизованное использование: Этот инструмент разработан строго для авторизованного аудита безопасности, исследований и административных целей.
- Вы должны получить явное письменное разрешение владельца системы перед выполнением этого программного обеспечения против любой целевой сети или инфраструктуры.
- Несанкционированное использование, сканирование или эксплуатация систем без предварительного согласия является незаконным и нарушает местные и международные законы.
- Разработчики не несут ответственности и не отвечают за любое неправомерное использование, ущерб или юридические последствия, вызванные этим программным обеспечением.
Выполните следующие команды в терминале, чтобы клонировать репозиторий и настроить окружение:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go