Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-POC — CVE-2026-24061 的概念验证漏洞利用程序,这是 GNU inetutils-telnetd 中一个严重的远程身份验证绕过漏洞,可通过精心构造的 NEW_ENVIRON USER 变量实现,无需凭据即可获得 root shell。 | Kitploit
工具/GitHubGitHub/jayglxr/cve-2026-24061-poc
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试身份验证
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

CVE-2026-24061 的概念验证漏洞利用程序,这是 GNU inetutils-telnetd 中一个严重的远程身份验证绕过漏洞,可通过精心构造的 NEW_ENVIRON USER 变量实现,无需凭据即可获得 root shell。

查看仓库
67107个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061

GNU inetutils-telnetd 远程身份验证绕过

CVSS 评分:9.8 严重

概述

GNU inetutils-telnetd 中的一个漏洞允许远程攻击者通过 NEW_ENVIRON telnet 选项绕过身份验证。通过发送包含值 "-f root" 的特制 USER 环境变量,攻击者可以诱使登录进程在无需凭据的情况下授予 root shell。

受影响版本

早于 2.6 的 GNU inetutils-telnetd 版本

技术细节

telnetd 守护进程将 NEW_ENVIRON 协商中的 USER 环境变量直接传递给 /bin/login。当该值为 "-f root" 时,login 会将其解释为表示预身份验证的命令行标志,从而完全绕过密码验证。

使用方法

root@kitploit:~
./cve_2026_24061_telnetd.py <目标> [端口] [用户]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

测试

通过 Docker 提供了易受攻击的测试环境。

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

参考

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


法律免责声明

本概念验证仅用于授权的安全研究和教育目的。未经授权访问计算机系统属于违法行为。作者不对本软件的滥用承担任何责任。用户全权负责确保在测试任何系统之前已获得适当授权。使用本工具即表示您同意仅对您拥有或已获得明确书面许可进行测试的系统使用本工具。

下载工具