⚠️ 警告:此环境存在故意漏洞。请勿将其暴露于不受信任的网络。
存在漏洞的 GNU InetUtils telnetd(v2.5),用于测试 CVE-2026-24061 —— 通过参数注入实现的身份验证绕过。
# 构建
sudo docker compose up -d
# 测试连接
telnet 127.0.0.1
# 利用
python3 exploit.py 127.0.0.1
| 用户 | 密码 |
|---|---|
| testuser | password |
| root | toor |
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-24061 |
| 受影响版本 | GNU InetUtils telnetd ≤ 2.7 |
| 类型 | 身份验证绕过(CWE-88) |
| 影响 | 远程 root 访问 |