本仓库包含针对 CVE-2026-24061 的概念验证(PoC)漏洞利用代码。其用途严格限于教育目的以及在受控实验室环境中测试系统。
作者不对任何滥用此代码的行为承担责任。
该漏洞影响 inetutils-telnetd,允许未经身份验证的远程攻击者通过操纵 USER 环境变量来获取 root 权限。
有关详细分析,请参阅以下研究: Safebreach Labs 根本原因分析
已准备了一个 Docker 镜像,用于安全地模拟易受攻击的环境。
运行易受攻击的容器:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
注意:这会将易受攻击的服务绑定到您主机上的 23 端口。请确保您处于隔离网络中。
编辑漏洞利用脚本:
使用目标 IP 地址更新 exploit.py。
exploit("TARGET_IP", 23)
运行漏洞利用:
python3 exploit.py
结果: 如果成功,脚本将建立到您在脚本中配置的监听器的反向 shell 连接(如果使用默认检查,则会打印 flag)。
保持道德。保持安全。