Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
telnetd_CVE-2026-24061_tester — 用于通过NEW-ENVIRON注入检测CVE-2026-24061 telnetd漏洞的Python脚本,提供风险评估和缓解指导。 | Kitploit
工具/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
漏洞扫描器漏洞利用Web安全网络安全渗透测试
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

用于通过NEW-ENVIRON注入检测CVE-2026-24061 telnetd漏洞的Python脚本,提供风险评估和缓解指导。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1147个月前尚未审核
分享

Telnetd CVE-2026-24061 测试脚本

一个用于检测 telnetd 服务器是否容易受到通过 NEW-ENVIRON telnet 选项进行环境变量注入攻击的 Python 安全测试工具。

概述

该脚本用于测试 telnetd 服务器是否存在 CVE-2026-24061 漏洞,该漏洞允许攻击者通过 NEW-ENVIRON telnet 选项注入环境变量。如果服务器未正确处理这些环境变量,则可能容易受到命令注入或身份验证绕过攻击。

该脚本提供详细、彩色编码的输出,包含逐步进度、全面的错误处理以及最终摘要,其中包括测试结果、风险评估和影响分析。

CVE-2026-24061 详情

漏洞摘要

CVE-2026-24061 是 telnetd 服务器中的一个安全漏洞,该漏洞未正确处理通过 NEW-ENVIRON telnet 选项(RFC 1572)发送的环境变量。

影响

  • 严重性:高
  • 攻击向量:网络
  • 是否需要身份验证:否
  • 影响:
    • 潜在的命令注入
    • 身份验证绕过
    • 未经授权的系统访问

技术细节

该漏洞发生在 telnetd 服务器出现以下情况时:

  1. 接受 NEW-ENVIRON telnet 选项
  2. 处理通过 NEW-ENVIRON 发送的环境变量时未进行适当的验证
  3. 以不安全的方式使用这些环境变量(例如,直接将其传递给登录进程)

NEW-ENVIRON 选项(RFC 1572)允许 telnet 客户端向服务器发送环境变量。易受攻击的服务器可能会在未进行清理的情况下接受并处理这些变量,从而可能允许攻击者注入恶意值,导致命令执行或身份验证绕过。

受影响系统

  • 支持 NEW-ENVIRON 选项的 telnetd 服务器
  • 未经验证即处理 USER 环境变量的服务器
  • 使用易受攻击版本的 telnetd 实现的系统

脚本用法

前提条件

  • Python 3.x
  • 可访问目标 telnet 服务器的网络

安装

无需安装。该脚本是独立的,仅使用 Python 标准库模块。

安装 Python

Linux(Ubuntu/Debian):

root@kitploit:~
sudo apt-get update
sudo apt-get install python3

macOS(使用 Homebrew):

root@kitploit:~
# 如果尚未安装 Homebrew,请先安装
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# 安装 Python 3
brew install python3

# 验证安装
python3 --version

Windows:

  1. 从 python.org 下载 Python
  2. 运行安装程序并勾选"Add Python to PATH"
  3. 验证安装:
    root@kitploit:~
    python --version
    
    或使用 PowerShell:
    root@kitploit:~
    python --version
    

基本用法

Linux/macOS:

root@kitploit:~
./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows(命令提示符):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows(PowerShell):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

示例

Linux/macOS:

root@kitploit:~
# 测试默认 telnet 端口(23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 测试自定义端口
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# 使脚本可执行(如果需要)
chmod +x telnetd_CVE‑2026‑24061_test.py

# 或直接使用 python3 运行
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows(命令提示符):

root@kitploit:~
REM 测试默认 telnet 端口(23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM 测试自定义端口
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows(PowerShell):

root@kitploit:~
# 测试默认 telnet 端口(23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 测试自定义端口
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS(Homebrew Python):

root@kitploit:~
# 如果使用 Homebrew 安装的 Python,请显式使用 python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 或使其可执行并直接运行
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

功能特性

  • 彩色输出:自动检测颜色支持并使用 ANSI 颜色以提高可读性
    • 绿色表示成功消息
    • 红色表示错误和高风险结果
    • 黄色表示警告和不确定结果
    • 青色表示信息性消息
    • 当输出被管道传输或设置了 NO_COLOR 环境变量时,颜色会自动禁用
  • 详细测试输出:逐步进度并附带详细分析
  • 全面的错误处理:清晰的错误消息,包含可能的原因和建议
  • 测试摘要:最终摘要包括结果、风险级别、风险严重性和影响评估
  • 连接信息:显示远程和本地地址以用于调试

测试结果

该脚本提供四种可能的结果:

1. 未受影响(NOT IMPACTED)

root@kitploit:~
[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED

含义:服务器不支持或不接受 NEW-ENVIRON 选项。该服务器不易受到此特定攻击向量的影响。

摘要信息:

  • 最终结果:NOT IMPACTED
  • 风险级别:NONE
  • 风险严重性:N/A

所需操作:

  • 针对此漏洞无需立即采取行动
  • 继续进行常规安全维护和更新

2. 可能受影响(LIKELY IMPACTED)

root@kitploit:~
[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

含义:服务器接受了 NEW-ENVIRON 选项,并且似乎已处理注入的环境变量。该服务器可能容易受到 CVE-2026-24061 的攻击。

摘要信息:

  • 最终结果:LIKELY IMPACTED (CVE-2026-24061)
  • 风险级别:HIGH
  • 风险严重性:CRITICAL
  • 影响评估:
    • 可能存在命令注入
    • 可能存在身份验证绕过
    • 可能存在未经授权的系统访问

所需操作:

  • 将 telnetd 更新到已修补的版本
  • 如果不需要,禁用 NEW-ENVIRON 支持
  • 对环境变量实施适当的输入验证
  • 考虑禁用 telnet 并改用 SSH
  • 实施网络访问控制
  • 审查服务器日志以查找可疑活动

3. 不确定(INCONCLUSIVE)

root@kitploit:~
[+] No response to ENV injection
[RESULT] INCONCLUSIVE

含义:服务器接受了 NEW-ENVIRON,但未提供明确的响应。建议进行手动验证。

摘要信息:

  • 最终结果:INCONCLUSIVE
  • 风险级别:UNKNOWN
  • 风险严重性:MEDIUM
  • 影响评估:
    • 漏洞状态不明确
    • 需要手动验证
    • 建议进一步调查

所需操作:

  • 执行手动测试
  • 审查服务器日志
  • 检查 telnetd 配置
  • 查阅供应商安全公告
  • 使用其他环境变量进行测试

4. 测试失败(TEST FAILED)

root@kitploit:~
[RESULT] TEST FAILED - Communication Error

含义:由于通信错误,测试无法完成。

摘要信息:

  • 最终结果:TEST FAILED - Communication Error
  • 风险级别:UNKNOWN
  • 风险严重性:N/A
  • 影响评估:
    • 测试无法完成
    • 无法确定漏洞状态

所需操作:

  • 重试测试
  • 检查网络稳定性
  • 审查服务器日志
  • 验证网络连接

工作原理

  1. 连接:与目标 telnet 服务器建立 TCP 连接
    • 显示连接状态和地址
    • 使用详细消息处理连接错误
  2. 横幅接收:接收并显示初始服务器横幅(如果有)
    • 显示横幅长度和预览
  3. NEW-ENVIRON 协商:
    • 发送 IAC DO NEW_ENVIRON 以请求 NEW-ENVIRON 选项
    • 等待服务器响应(IAC WILL NEW_ENVIRON)
    • 显示协商状态
  4. 环境变量注入:
    • 构造 telnet 子协商负载
    • 通过 NEW-ENVIRON 发送 USER=-f root 环境变量
    • -f 标志是一种常见的登录绕过技术
    • 显示负载详情
  5. 响应分析:
    • 监控服务器响应
    • 确定服务器是否处理了注入的变量
    • 提供详细的漏洞评估
  6. 测试摘要:
    • 显示最终结果
    • 显示风险级别和严重性
    • 提供影响评估
    • 包含完成时间戳

技术实现

Telnet 协议常量

该脚本使用标准的 telnet 协议字节值:

  • IAC(255):解释为命令
  • DO(253):请求启用选项
  • WILL(251):同意启用选项
  • SB(250):子协商开始
  • SE(240):子协商结束
  • NEW_ENVIRON(39):NEW-ENVIRON 选项编号(RFC 1572)

负载结构

注入负载遵循 RFC 1572 格式:

root@kitploit:~
IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE

其中:

  • IAC SB:开始子协商
  • NEW_ENVIRON:选项标识符
  • IS:信息子协商
  • VAR:变量类型指示符
  • USER:环境变量名称
  • 0x01:VALUE 字节
  • -f root:注入的值
  • IAC SE:结束子协商

错误处理

该脚本包含全面的错误处理,涵盖:

  • 连接超时(附可能的原因)
  • 连接被拒绝错误(附故障排除提示)
  • 无效端口号(附清晰的错误消息)
  • 套接字通信错误(附建议)
  • 网络故障(附重试建议)

所有错误均以清晰、彩色编码、用户友好的消息报告,包括:

  • 错误描述
  • 可能的原因
  • 建议的操作
  • 即使失败也提供测试摘要

局限性

  • 误报:某些服务器可能接受 NEW-ENVIRON,但会正确清理输入
  • 漏报:服务器处理变量的方式可能与预期不同
  • 网络依赖:需要与目标建立网络连接
  • 检测方法:依赖于服务器响应模式,这些模式可能有所不同

安全注意事项

⚠️ 重要:此脚本仅用于授权的安全测试。

  • 仅测试您拥有或已获得明确许可的系统
  • 未经授权的测试可能违反法律法规
  • 负责任且合乎道德地使用
  • 结果应通过额外测试进行验证

缓解建议

如果发现服务器存在漏洞:

  1. 立即行动:

    • 将 telnetd 更新到最新的修补版本
    • 审查并应用供应商安全补丁
    • 如果不需要,考虑禁用 telnet 服务
  2. 配置更改:

    • 如果不需要,禁用 NEW-ENVIRON 选项
    • 对环境变量实施输入验证
    • 使用防火墙规则限制 telnet 访问
  3. 长期解决方案:

    • 从 telnet 迁移到 SSH(安全外壳)
    • 实施网络分段
    • 定期进行安全审计和更新

参考资料

  • CVE:CVE-2026-24061
  • RFC 1572:Telnet 环境选项(NEW-ENVIRON)
  • RFC 854:Telnet 协议规范
  • RFC 855:Telnet 选项规范

颜色输出

该脚本自动检测终端颜色支持,并使用 ANSI 颜色以提高可读性:

  • 禁用颜色:设置 NO_COLOR=1 环境变量
  • 强制启用颜色:设置 FORCE_COLOR=1 环境变量
  • 当输出被管道传输到文件时,颜色会自动禁用

示例:

root@kitploit:~
# 禁用颜色
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 强制启用颜色(对某些终端有用)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

许可证

此脚本按原样提供,用于安全测试目的。使用风险自负。

免责声明和保证

无保证

本软件按"原样"提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是合同诉讼、侵权行为还是其他行为,均与本软件或本软件的使用或其他交易有关。

责任限制

本软件的作者、贡献者和分发者不对任何直接、间接、偶然、特殊、惩戒性或后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润的损失;或业务中断)承担责任,无论其原因如何,也不论基于何种责任理论,无论是合同、严格责任还是侵权行为(包括疏忽或其他),即使已被告知此类损害的可能性。

使用风险自负

  • 此工具仅用于教育和授权的安全测试目的
  • 作者和贡献者不对因使用此工具而导致的任何误用、损害或法律后果负责
  • 在测试任何系统之前,始终确保您已获得适当的授权
  • 未经授权访问计算机系统是非法的,可能导致刑事起诉
  • 作者对使用本软件采取的任何行动不承担任何责任
  • 用户全权负责确保遵守所有适用的法律法规
  • 本软件可能对目标系统产生意外影响
  • 此工具的结果应通过额外测试和专业安全评估进行验证
  • 作者不对测试结果的准确性、完整性或可靠性作出任何保证

贡献

欢迎改进和错误报告。请确保任何修改都保持脚本的安全测试目的和道德使用准则。

下载工具