⚠ 此工具仅用于教育目的。严禁在受控环境之外未经授权使用。
CVE-2026-24061 是 GNU Inetutils(版本 1.9.3–2.7)中 telnetd 存在的一个严重漏洞(CVSS 9.8),允许远程攻击者通过 USER 环境变量传递 -f root,绕过身份验证并获得 root 访问权限。此工具旨在模拟对该漏洞的滥用。
本 PoC 需要一个目标主机地址。提供方式有两种:
将你的 payload 插入 target.txt 中。
host
脚本将使用该文件中的地址。
第二种方式: 你可以通过 CLI 添加目标地址。使用目标主机运行 rce.py。
python rce.py <host> [-p <port>]
python rce.py
该漏洞源于 telnetd 对环境变量的不当处理。该服务未能对 USER 变量进行清理,使得注入的命令行选项被解释为合法参数。
此 PoC 连接到目标 Telnet 服务,并发送一个包含 -f root 选项的伪造 USER 值。当被存在漏洞的 telnetd 实例处理时,守护进程将注入的参数视为可信任的登录标志,从而绕过身份验证,并在目标存在漏洞时授予 root shell。
此工具仅用于教育目的。严禁在受控环境之外未经授权使用。