Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
防御工具漏洞扫描器脚本与自动化配置审计DevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

用于识别 GNU inetutils telnet 安装中潜在暴露于 CVE-2026-24061 的被动检测工具

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 GNU inetutils Telnet 检测器

一个安全、被动的检测工具,用于识别潜在的 CVE-2026-24061 暴露风险,该漏洞影响特定版本的 GNU inetutils telnet。

本项目专为 DevOps 流水线、基础设施审计 和 防御性安全组合 而设计。


什么是 CVE-2026-24061?

CVE-2026-24061 是一个影响特定版本 GNU inetutils telnet 的漏洞。如果系统安装了受影响版本且 telnet 客户端或服务可访问,则可能存在风险。

本工具 不会利用 该漏洞。


受影响版本

GNU inetutils telnet 版本状态
< 1.9.3不受影响
1.9.3 – 2.7受影响
≥ 2.8已修复

影响

受影响版本的 GNU inetutils telnet 在某些条件下可能允许未经授权的访问。运行受影响版本的系统应进行更新,或在不需要时移除 telnet。


本工具的功能

✔ 检测 telnet 是否存在
✔ 识别 GNU inetutils 实现
✔ 提取已安装版本
✔ 标记受影响范围内的版本
✔ 生成人类可读和 JSON 输出
✔ 支持 CI/CD 退出码


本工具不执行的操作

✘ 不进行漏洞利用
✘ 不进行模糊测试
✘ 不发送畸形网络流量
✘ 不进行服务交互

本工具 仅进行只读检测。


使用方法

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

JSON 输出(用于流水线)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

CI/CD 集成

本工具可在您的流水线中自动运行。例如,在 GitHub Actions 中:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

如果检测到受影响版本的 GNU inetutils telnet,脚本将以非零状态退出,从而使流水线自动失败。同时也会生成 JSON 输出,用于日志记录或报告。


输出示例

不受影响

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

受影响

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

无法确定

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


修复建议

如果系统被检测为受影响:

1. 移除 Telnet(推荐)

最安全的选项是完全移除 telnet 客户端:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

在 Arch Linux 上,telnet 捆绑在 inetutils 中,而 inetutils 提供了 ping 和 hostname 等基本工具。不建议移除 inetutils。

降低风险的更安全替代方案是:如果 telnet 服务器正在运行,则停止并禁用它:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. 升级 Telnet(如果无法移除)

许多 Linux 发行版仍随附较旧的二进制文件,因此通过包管理器升级可能无法解决该漏洞。 如果必须保留 telnet,请考虑:

  • 从源码构建 GNU inetutils ≥ 2.8
  • 在受限或容器化环境中运行 telnet
  • 使用防火墙或访问控制限制 telnet 的网络访问
下载工具