Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-POC — CVE-2026-24061 的 PoC:telnetd 中一个严重的认证绕过漏洞,可导致以 root 权限实现 RCE。影响自 2015 年起包含该漏洞的 telnetd 版本的系统。 | Kitploit
工具/GitHubGitHub/0p5cur/cve-2026-24061-poc
漏洞分析漏洞利用网络安全渗透测试身份验证
GitHub0p5cur/cve-2026-24061-poc

CVE-2026-24061-POC

CVE-2026-24061 的 PoC:telnetd 中一个严重的认证绕过漏洞,可导致以 root 权限实现 RCE。影响自 2015 年起包含该漏洞的 telnetd 版本的系统。

查看仓库
83161个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 - telnetd 认证绕过 PoC

MIT License PoC Visitors

telnetd 中的严重认证绕过漏洞,可导致以 root 身份执行远程代码(RCE) 影响使用自 2015 年起即存在该漏洞的 telnetd 版本的系统

关于

poc

该 PoC 演示了 CVE-2026-24061,这是一个存在于 telnetd 中的严重认证绕过漏洞,已潜伏 11 年未被发现。该漏洞源于 telnetd 登录进程对 USER 环境变量的不当处理。你可以查看引入该漏洞的那个著名提交 此处。

要求

  • 受影响的 telnetd 版本:1.9.3 至 2.7
  • 可访问目标 telnet 服务(例如默认端口 23)
  • 攻击系统无需特殊权限

使用方法

  • git clone https://github.com/0p5cur/CVE-2026-24061-POC
    
    
  • cd CVE-2026-24061-POC
    
    
  • python cve-2026-24061-poc.py <target_ip> <target_port>
    

缓解措施

  • 在补丁可用后立即修补 telnetd,更好的是 disable telnetd entirely and use SSH instead
  • 在网络边界阻止 telnet 流量,并实施网络分段以限制 telnet 的暴露

参考资料

  • NVD 条目 – CVE-2026-24061
  • RFC 1572 - Telnet 环境选项
下载工具