CVE-2026-24061
GNU InetUtils 参数注入漏洞
- 已发布
- 2026年1月21日
- 已更新
- 2026年3月25日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年1月26日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
GNU Inetutils 2.7 及更早版本中的 telnetd 允许通过 USER 环境变量的 "-f root" 值实现远程认证绕过。
来源
73CVE-2026-24061 的 PoC:telnetd 中一个严重的认证绕过漏洞,可导致以 root 权限实现 RCE。影响自 2015 年起包含该漏洞的 telnetd 版本的系统。
- CVE-2026-24061漏洞利用
针对 GNU Inetutils telnet(版本 1.9.3 至 2.7)的跨平台远程代码执行漏洞利用工具,针对 CVE-2026-24061,提供简单的命令行界面。
- CVE-2026-24061漏洞利用
CVE-2026-24061
CVE-2026-24061 的复现实验室,该漏洞是 GNU InetUtils telnetd 中的身份验证绕过。提供基于 Vagrant 的隔离环境以及分步利用说明,以演示 root shell 访问权限。
CVE-2026-24061 的概念验证漏洞利用程序,该漏洞是 inetutils-telnetd 中通过 USER 环境变量操纵实现的无认证远程 root 权限提升漏洞。包含 Docker 实验环境搭建和反向 Shell 载荷。
- CVE-2026-24061漏洞利用
inetutils-telnetd 认证绕过 - 可用
针对 CVE-2026-24061 的深度技术分析与扫描器,该漏洞为 GNU InetUtils telnetd 中的一个严重身份验证绕过漏洞,内容包括漏洞利用链、PoC 及补丁详情。
CVE-2026-24061 在 GNU Inetutils telnetd 中认证绕过的演练,在 Hackviser 实验室环境中演示。
- CVE-2026-24061漏洞利用
针对 GNU Inetutils telnetd 身份验证绕过(CVE-2026-24061)的概念验证漏洞利用,包含 Docker 实验环境搭建和 Go 版 PoC。利用 NEW-ENVIRON 选项获取 root shell。
用于通过NEW-ENVIRON注入检测CVE-2026-24061 telnetd漏洞的Python脚本,提供风险评估和缓解指导。
- telnet_scan漏洞利用
扫描器/漏洞利用工具 CVE-2026-24061 & CVE-2026-32746
- CVE-2026-24061漏洞利用
GNU InetUtils telnetd - 通过 NEW-ENVIRON 变量注入实现未认证远程 Root 权限。
扫描器及针对 inetutils-telnetd 中 CVE-2026-24061 的交互式漏洞利用工具,可通过精心构造的 NEW-ENVIRON 协商实现未认证的 root 访问。包含多线程扫描功能及 Docker 实验环境。
- CVE-2026-24061漏洞利用
Python 针对 CVE-2026-24061 的漏洞利用程序,允许通过 IP 和端口参数进行远程利用。
该脚本执行完整的Telnet协商,精确镜像真实telnet -a客户端会话的字节序列。
CVE-2026-24061 的 PoC 漏洞利用 - GNU InetUtils telnetd 参数注入认证绕过
针对 Telnet NEW-ENVIRON 身份验证绕过漏洞(CVE-2026-24061)的概念验证漏洞利用程序。允许未经授权访问存在漏洞的 Telnet 服务。
CVE-2026-24061 GNU Inetutils Telnetd 身份验证绕过
这是一个简单的 PoC,可让您凸显当前正在发生并被积极利用的 Telnet 漏洞的严重性。为什么人们还在使用 Telnet……我无法理解。
CVE-2026-24061 的概念验证漏洞利用程序,这是 GNU inetutils-telnetd 中一个严重的远程身份验证绕过漏洞,可通过精心构造的 NEW_ENVIRON USER 变量实现,无需凭据即可获得 root shell。
- CVE-2026-24061漏洞利用
CVE-2026-24061 的 PoC 漏洞利用 - GNU InetUtils telnetd 参数注入认证绕过
扫描 CVE-2026-24061 telnetd 认证绕过漏洞,生成载荷并验证易受攻击的 GNU inetutils telnetd 设备上的 root 访问权限。
一个小型 Docker 实验环境,用于演练 cve-2026-24061,即 inetutils-telnetd 身份验证绕过漏洞。
- CVE-2026-24061漏洞利用
GNU InetUtils telnetd 中的漏洞可导致远程 root 访问
CVE-2026-24061 - GNU InetUtils Telnetd 远程身份验证绕过
针对 GNU Inetutils telnetd 身份验证绕过漏洞(CVE-2026-24061)的概念验证漏洞利用,通过精心构造的 NEW-ENVIRON USER 变量生成 root shell。
CVE-2026-24061 的漏洞利用程序,这是 GNU InetUtils telnetd 中的一个严重远程身份验证绕过漏洞,允许通过精心构造的环境变量以未认证方式获取 root 访问权限。
基于Python的扫描器,用于检测GNU Inetutils telnetd中的CVE-2026-24061,支持对多个目标进行批量测试以发现身份验证绕过漏洞。
Nuclei 模板,用于检测 CVE-2026-24061,这是 GNU inetutils telnetd 中的一个严重 telnet 参数注入漏洞,允许未经身份验证的 root 访问。
针对CVE-2026-24061的概念验证漏洞利用程序,提供交互式远程Shell会话,并支持可配置超时时间以实现可靠的漏洞利用。
GNU Inetutils telnet远程认证绕过漏洞(CVE-2026-24061),该漏洞源于 GNU Inetutils telnetd 组件中对环境变量处理不当,攻击者可利用该漏洞,通过构造恶意的 USER 环境变量并发送至受影响的 telnet 服务,触发认证绕过机制,进而实现无需密码直接获取root权限。
- CVE-2026-24061漏洞利用
Exploit and scanner for CVE-2026-24061, a telnetd authentication bypass that grants root shell via crafted USER environment variable. Includes Docker environment setup and cross-platform exploit binaries.
CVE-2026-24061 的概念验证漏洞利用程序,该漏洞是 telnetd 中通过 USER 环境变量的参数注入实现的认证绕过,允许未经认证即可获取 root shell 访问权限。
- CVE-2026-24061漏洞利用
概念验证:CVE-2026-24061 是 GNU inetutils-telnetd 中的一个严重身份验证绕过漏洞,允许未经身份验证的远程攻击者通过恶意 NEW_ENVIRON telnet 选项利用,即时获得 root shell 访问权限。
CVE-2026-24061 在 Cyberhawks 实验室中的 Writeup/发现
inetutils-telnetd 中的认证绕过
远程认证绕过漏洞利用工具,针对 GNU inetutils-telnetd(CVE-2026-24061),通过 CRLF 注入获取即时 root shell。支持单个/批量利用、多线程、自定义端口、管道模式及会话保持。
# 教育性 Docker 实验环境,演示 Telnet NEW-ENVIRON 用户名注入(CVE-2026-24061),包含 Python 客户端和易受攻击的服务器,用于隔离的安全研究。
批量扫描器,用于 CVE-2026-24061,可扫描多个 IP/CIDR 以发现易受攻击的服务,支持可配置端口、超时和线程,以实现高效的大规模漏洞检测。
GNU InetUtils 中的 GNU telnetd 服务认证绕过
基于 Bash 的 CVE-2026-24061 扫描器,可对 GNU Inetutils telnetd 执行子网侦察、横幅抓取和主动利用检测,以验证身份验证绕过漏洞。
AsyncIO 扫描器与利用框架,针对 CVE-2026-24061(Telnet NEW_ENVIRON 认证绕过)。具备高并发发现、被动指纹识别以及授权 root shell 提权功能。
- CVE-2026-24061漏洞利用
CVE-2026-24061 漏洞利用
- TelnetdBypass-漏洞利用
CVE-2026-24061 — GNU InetUtils Telnetd 身份验证绕过扫描器
CVE-2026-24061 - GNU InetUtils telnetd 认证绕过 POC + 用于测试的 Docker 实验环境
GNU-InetUtils-telnetd 身份验证绕过漏洞
- CVE-2026-24061漏洞利用
基于 Python 的 CVE-2026-24061 漏洞利用程序,针对网络服务,支持自定义端口和调试模式,用于安全测试。
Docker化的易受攻击Telnet服务,用于测试CVE-2026-24061,为漏洞验证和安全研究提供受控环境。
- tscan漏洞利用
基于 Python 的扫描器,用于检测并利用 CVE-2026-24061 telnetd 认证绕过漏洞,从而在存在漏洞的 GNU Inetutils 服务上获取 root shell 访问权限。
绕过 Telnet 身份验证,进而获取 root 访问权限
# 教育性 Docker 实验环境,演示 CVE-2026-24061——GNU telnetd 中的身份验证绕过漏洞,该漏洞允许通过 USER 环境变量中的参数注入获取 root 访问权限。
CVE-2026-24061-PoC
CVE-2026-24061 漏洞利用 PoC
- CVE-2026-24061漏洞利用
多线程Telnet漏洞扫描器,通过环境变量注入利用CVE-2026-24061,验证root访问权限,并在受感染主机上提供交互式shell。
CVE-2026-24061 的概念验证漏洞利用程序,这是一个 telnet 远程代码执行漏洞,带有终端菜单 GUI,支持跨设备兼容性。
CVE-2026-24061 GNU Inetutils telnetd 身份验证绕过漏洞检测与利用 GUI 工具
- CVE-2026-24061漏洞利用
GNU Inetutils telnetd 远程认证绕过
基于 Bash 的 CVE-2026-24061 漏洞利用工具,针对 telnet 服务,提供载荷执行功能,用于渗透测试和漏洞验证。
- CVE-2026-24061漏洞利用
🚨 利用 CVE-2026-24061(GNU inetutils-telnetd 中的一个严重远程身份验证绕过漏洞),无需身份验证即可立即获取 root shell 访问权限。
- Tell-Me-Root漏洞利用
用于 CVE-2026-24061 Telnet 身份验证绕过的批量扫描器,具备端口存活检测和自动化载荷尝试功能,适用于经授权的渗透测试。
针对 CVE-2026-24061 的 Python 漏洞利用程序,目标为 telnetd,提供概念验证代码,用于安全测试和漏洞演示。
针对 CVE-2026-24061 的概念验证漏洞利用,这是一个 Telnet NEW-ENVIRON 远程代码执行漏洞,附带 Docker 复现环境和 Python 检测脚本。
CVE-2026-24061 的概念验证漏洞利用,演示该漏洞及其影响。
# CVE-2026-24061 的 Docker 化概念验证环境,针对 InetUtils telnetd 漏洞,用于安全测试与研究。
- telnetdPoC
基于 Perl 的概念验证,针对 telnetd CVE-2026-24061,演示对该漏洞的利用。
用于 CVE-2026-24061 的 Docker 设置
- Abyssal漏洞利用
Abyssal 是一款针对 CVE-2026-24061 的高性能 Telnet 漏洞扫描器,可在易受攻击的系统上获取 root shell,并具备误报检测功能。
# CVE-2026-24061(GNU Telnetd 漏洞利用)的 POC 脚本
- CVE-2026-24061漏洞利用
基于 Ruby 的 CVE-2026-24061 漏洞利用工具,可在远程目标上执行任意命令,支持多线程扫描和命令注入,适用于渗透测试。
对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。
一个由社区策划、验证的、针对2026年披露的CVE的概念验证漏洞利用代码集合。
CVE-2026-24061 的漏洞利用代码,针对特定漏洞,提供概念验证或利用细节。
aliguliyev · linux · 2026年4月29日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。