Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kangaroo — 针对 CVE-2026-32746 的认证绕过漏洞利用工具,面向遗留 Telnet 服务器,附带防御指南及基于 Go 的实现,适用于授权安全测试。 | Kitploit
工具/GitHubGitHub/monkeysec-sys/kangaroo
身份验证与授权漏洞分析漏洞利用网络安全渗透测试学习与教育
GitHubmonkeysec-sys/kangaroo

Kangaroo

针对 CVE-2026-32746 的认证绕过漏洞利用工具,面向遗留 Telnet 服务器,附带防御指南及基于 Go 的实现,适用于授权安全测试。

查看仓库
2471个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kangaroo

一款可绕过运行 2.7 或更低版本的 telnet 服务器身份验证的漏洞利用工具。

又名 cve-2026-32746

如何防范此攻击

  • 禁用 Telnet:如果不需要,请立即停止并关闭服务器和网络设备上的 telnetd 守护进程。封锁端口 23:使用防火墙或网络规则阻止所有对 TCP 端口 23 的外部访问,使互联网上的用户无法访问该服务。更新软件:查看系统供应商或 GNU Inetutils 的更新,以获取包含该漏洞修复的 2.7 以上版本。改用 SSH:用安全外壳(Secure Shell,ssh)替代 Telnet,它对连接进行加密,并且对远程管理来说安全得多。

系统要求

  • 操作系统: 基于 Unix 的平台(Linux、macOS、BSD)
  • **Go:
  • **Golang:

[!NOTE]
本软件使用原生 Unix 系统调用。明确不支持 Windows 和非 POSIX 环境。

法律与道德免责声明

[!WARNING]
仅限授权使用: 本工具严格用于获得授权的安全审计、研究和管理目的。

  • 在对任何目标网络或基础设施执行本软件之前,您必须获得系统所有者的明确书面许可。
  • 未经事先同意擅自使用、扫描或利用系统属于违法行为,并违反当地和国际法律。
  • 开发者不承担任何责任,亦不对因本软件引起的任何误用、损害或法律后果负责。

安装

在终端中执行以下命令,以克隆仓库并配置环境:

root@kitploit:~
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git

# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go

go build Kangaroo.go
go run Kangaroo.go
下载工具