Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
工具/GitHubGitHub/harygovind/cve-2026-24061
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试身份验证
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

查看仓库
82个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061: GNU InetUtils telnetd 参数注入

概述

GNU InetUtils Telnet 守护进程 (telnetd) 存在一个参数注入漏洞。在 NEW_ENVIRON 协商过程中,telnetd 对客户端提供的环境变量缺乏充分清理,导致攻击者可以将命令行标志注入到本地登录进程中,可能造成身份验证绕过。

严重性

  • 类型: 参数注入 / 身份验证绕过
  • 攻击向量: 网络
  • 所需权限: 无
  • 受影响组件: telnetd → /usr/bin/login

受影响版本

GNU InetUtils telnetd 1.9.3 – 2.7 (未修补)。

漏洞机制

在会话协商期间,telnetd 处理 NEW_ENVIRON Telnet 选项,该选项允许客户端向服务器传递 USER 等环境变量。守护进程直接将这些值插入到用于调用 /usr/bin/login 的参数列表中。

由于未验证该值是否仅包含合法的用户名字符,客户端可以提供以连字符 (-) 开头的字符串。该字符串不会被当作用户名,而是被 login 解析为命令行标志。根据 login 的实现方式,这可能会启用某些行为,例如跳过密码认证 (例如通过 -f "已认证" 标志),从而导致未授权访问。

概念验证

在连接前将 USER 环境变量设置为包含选项标志的值:

USER="-f root" telnet -a <target_ip>

如果目标存在漏洞,login 会将 -f root 解释为无需密码以 root 身份认证的指令,而不是将其视为字面用户名 -f root。

检测

检查已安装的软件包版本:

Debian / Ubuntu:

dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

rpm -qa | grep inetutils

修复措施

  • 升级 到已修补的 GNU InetUtils 版本,其中 telnetd 会在将 USER 值传递给 login 之前拒绝或去除任何以 - 开头的值。
  • 完全禁用 telnet,尽可能改用 SSH——无论是否存在此问题,Telnet 都会以明文形式传输凭据和数据。
  • 如果必须保留 telnet,请通过防火墙规则/VPN 限制访问,并监控身份验证日志中的异常登录标志使用情况。
下载工具