Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet远程认证绕过漏洞(CVE-2026-24061),该漏洞源于 GNU Inetutils telnetd 组件中对环境变量处理不当,攻击者可利用该漏洞,通过构造恶意的 USER 环境变量并发送至受影响的 telnet 服务,触发认证绕过机制,进而实现无需密码直接获取root权限。 | Kitploit
工具/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
漏洞扫描器漏洞利用网络安全渗透测试身份验证远程访问工具
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

GNU Inetutils telnet远程认证绕过漏洞(CVE-2026-24061),该漏洞源于 GNU Inetutils telnetd 组件中对环境变量处理不当,攻击者可利用该漏洞,通过构造恶意的 USER 环境变量并发送至受影响的 telnet 服务,触发认证绕过机制,进而实现无需密码直接获取root权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1147个月前尚未审核
分享

CVE-2026-24061 GNU Inetutils Telnetd 认证绕过漏洞检测工具

📋 项目概述

这是一个用于检测 GNU Inetutils Telnetd 认证绕过漏洞 (CVE-2026-24061) 的高级检测工具。该漏洞CVSS评分高达9.8,攻击者可通过环境变量注入实现无需认证的root权限获取。

🚨 漏洞信息

  • CVE编号: CVE-2026-24061
  • CVSS评分: 9.8 (严重)
  • 影响范围: GNU Inetutils 1.9.3 - 2.7
  • 漏洞类型: 认证绕过
  • 技术原理: 基于RFC 1572标准的环境变量注入

📦 功能特性

  • ✅ 多线程批量检测 - 支持并发扫描多个目标
  • ✅ 智能漏洞识别 - 基于uid=0/gid=0特征的多重检测
  • ✅ 详细输出模式 - 支持彩色终端输出和详细日志
  • ✅ 结果导出 - 可将漏洞结果保存到文件
  • ✅ 协议标准实现 - 基于RFC 1572 Telnet协议标准
  • ✅ 跨平台支持 - 支持Windows/Linux/macOS

🔧 系统要求

  • Python 3.6+
  • 网络连接权限
  • 目标系统需运行GNU Inetutils Telnetd服务

可选依赖

root@kitploit:~
# Windows系统颜色支持
pip install colorama

🚀 快速开始

1. 单目标检测

root@kitploit:~
python3 CVE-2026-24061.py 192.168.1.1

2. 批量检测

root@kitploit:~
# 创建目标文件
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# 执行批量检测
python3 CVE-2026-24061.py -f targets.txt

3. 高级参数配置

root@kitploit:~
# 指定端口和线程数
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# 详细模式并保存结果
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# 自定义超时时间
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 检测结果说明

检测状态标识

输出示例

[✓ 确认漏洞] [14:30:25] 192.168.1.1:23 └─ 确认漏洞 | uid=0/gid=0 | 横幅: Ubuntu 20.04

[⚠ 高度可疑] [14:30:26] 192.168.1.2:23 └─ 高度可疑 | uid=0 + root | 横幅: Debian 12

[? 需确认] [14:30:27] 192.168.1.3:23 └─ 检测到uid=0但缺少其他确认条件

⚙️ 参数详解

基本参数

目标文件格式

目标文件支持以下格式:192.168.1.1 192.168.1.2:2323 # 指定端口 192.168.1.0/24 # CIDR格式 10.0.0.1-10.0.0.10 # IP范围

🔬 技术原理

漏洞机制

该漏洞利用GNU Inetutils Telnetd对环境变量处理不当的缺陷:

  1. 协议协商: 基于RFC 1572 Telnet NEW-ENVIRON协议
  2. 环境变量注入: 通过USER环境变量传递"-f root"参数
  3. 认证绕过: login程序执行/bin/login -f root命令
  4. 权限提升: 系统跳过密码验证,直接授予root权限

检测逻辑

root@kitploit:~
# 多重检测条件
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# 漏洞确认逻辑
if uid_0_detected and gid_0_detected:
    return "确认漏洞"
elif uid_0_detected and root_detected:
    return "高度可疑"
elif uid_0_detected:
    return "需确认"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05 991c325662ece49eba1dff238b1c85c0 1980a55d7071a7f97fb5b7944b024555
下载工具
状态标识颜色说明
确认漏洞✓🔴 红色同时检测到uid=0和gid=0
高度可疑⚠🟡 黄色检测到uid=0和root用户
需确认?🔵 青色仅检测到uid=0,需要人工验证
安全✗🟢 绿色未检测到漏洞特征
连接失败✗⚪ 灰色网络连接问题
参数缩写默认值说明
--file-f-目标文件路径
--port-p23目标端口
--threads-t50并发线程数
--timeout-T8单个目标超时时间(秒)
--output-o-结果输出文件
--verbose-vFalse详细输出模式
--user-uroot认证用户名