当前位置: 首页 > news >正文

CVE-2026-24061 GNU Inetutils telnetd 身份验证绕过漏洞检测与利用 GUI 工具

工具介绍

这是一个用于检测和利用 CVE-2026-24061 漏洞的 GUI 工具。该漏洞是 GNU Inetutils telnetd 身份验证绕过漏洞,允许攻击者无需用户名和密码即可获取 root 权限。

功能特性

安装步骤

1. 安装 Python

确保系统已安装 Python 3.8 或以上版本。

2. 安装依赖

使用 pip 安装所需依赖:

pipinstall-r requirements.txt

3. 运行程序

直接运行 Python 脚本:

python cve_2026_24061_gui.py

使用说明

1. 漏洞扫描

  1. 添加目标

    • 在文本框中输入目标(支持单个 IP、IP 范围、CIDR 网段)
    • 点击"添加目标"按钮将目标添加到待扫描队列
    • 或点击"浏览"按钮从文件导入目标列表
  2. 配置扫描参数

    • 设置目标端口(默认:23)
    • 设置并发线程数(1-1000,默认:100)
  3. 开始扫描

    • 点击"开始扫描"按钮启动扫描
    • 实时查看扫描进度和结果
    • 扫描结果将显示在表格中,包括目标主机、端口、漏洞状态和详细信息
  4. 管理扫描结果

    • 可以对扫描结果进行排序和筛选
    • 点击"导出报告"按钮导出扫描结果
    • 点击"清空日志"按钮清除日志内容

2. 漏洞利用

  1. 查看漏洞目标

    • 切换到"漏洞利用"标签页
    • 左侧列表显示所有已发现的漏洞目标
  2. 建立连接

    • 双击目标列表中的目标,建立终端连接
    • 连接成功后,右侧将显示交互式终端
  3. 执行命令

    • 在终端输入框中输入命令
    • 点击"执行"按钮或按 Enter 键执行命令
    • 命令执行结果将实时显示在终端中
  4. 管理终端会话

    • 支持多个同时连接的终端会话
    • 可以通过标签页切换不同的终端
    • 点击标签页关闭按钮或"断开"按钮关闭连接

技术参数

  • 扫描配置

    • 连接超时:3秒
    • 读取超时:3秒
    • ID 命令超时:3秒
    • 默认用户值:-f root
  • 性能参数

    • 最大并发线程:1000
    • 单个扫描任务最大目标数:无限制
    • 支持的终端会话数:无限制(受系统资源限制)

注意事项

  1. 法律合规

    • 本工具仅用于合法的安全测试和研究目的
    • 使用本工具前,请确保您已获得目标系统的授权
    • 未经授权的使用可能违反法律法规
  2. 安全风险

    • 漏洞利用功能将直接获取目标系统的 Root 权限,请谨慎使用
    • 建议在隔离环境中测试,避免对生产系统造成影响
  3. 系统要求

    • 推荐使用 Windows 10/11 操作系统
    • 建议至少 4GB 内存,以支持高并发扫描
    • 确保网络连接稳定,避免扫描中断
  4. 更新与维护

    • 定期检查工具更新,获取最新的漏洞检测和利用方法
    • 如发现问题或有改进建议,请及时反馈

常见问题

Q: 扫描结果显示"连接超时"是什么原因?

A: 可能是目标系统未开放 Telnet 端口,或者网络连接不稳定,建议检查目标系统的网络设置和 Telnet 服务状态。

Q: 为什么扫描速度较慢?

A: 扫描速度受多种因素影响,包括网络带宽、目标系统响应速度、并发线程数等。可以尝试调整并发线程数来优化扫描速度。

Q: 连接终端时提示"连接被拒绝"是什么原因?

A: 可能是目标系统的 Telnet 服务已关闭,或者防火墙阻止了连接。建议检查目标系统的 Telnet 服务状态和防火墙设置。

Q: 如何提高扫描准确性?

A: 建议在网络稳定的环境中进行扫描,适当调整超时时间,避免误判。对于重要目标,可以进行多次扫描确认结果。

工具下载

https://github.com/Lingzesec/CVE-2026-24061-GUI/tree/main
http://www.jsqmd.com/news/308802/

相关文章:

  • 2026年 连续结晶器厂家推荐排行榜,草酸/丁二酸/己内酰胺/次磷酸钠/福美钠/结晶碱/己二酸/牛磺酸/DTB/OSLO/真空连续结晶器,高效稳定化工结晶设备精选
  • 2026年四川正规建筑钢板租赁品牌推荐
  • 银河麒麟V10电脑抓包-tcpdump
  • 调整图片亮度
  • 2026英语雅思学习辅导机构推荐榜单 客观解析机构模式差异 助力家长科学选课适配孩子备考需求
  • 2026英语雅思学习辅导机构推荐榜单 核心解析 助力家长为孩子挑选适配机构
  • Java毕设项目:基于springboot的电缆行业生产管理系统(源码+文档,讲解、调试运行,定制等)
  • 【毕业设计】基于springboot的电缆行业生产管理系统(源码+文档+远程调试,全bao定制等)
  • Java毕设项目推荐-基于springboot的餐饮连锁美食餐饮点餐订单管理系统销售信息管理系统【附源码+文档,调试定制服务】
  • 2026年 搅拌机厂家推荐排行榜:牛羊饲料搅拌机/白钢立式卧式搅拌机/饲料搅拌罐/化肥搅拌机/畜牧机械/大棚卷帘机,高效耐用养殖设备精选
  • Java毕设项目推荐-基于springboot的充电桩共享服务预约,充电,结算运营管理系统【附源码+文档,调试定制服务】
  • 2026年接近开关厂家推荐:远距离接近开关、防水双向拉绳开关、防水接近开关、防爆双向拉绳开关、防爆接近开关、两级跑偏开关选择指南
  • 2026年优质缠膜打包机盘点:值得关注的制造商推荐,在线缠绕机/缠膜打包机/自动绕膜机/套膜包装机,打包机品牌推荐
  • 2026英语雅思培训班辅导机构推荐榜单 解析培训班教学模式差异 助力家长科学选课适配孩子备考需求
  • 2026年江西赣州口碑好的抖音获客专业公司推荐,哪家性价比高?
  • 剖析PPR给水管定制服务商,四川都得利管业产品特色有哪些
  • Oam-tools开源介绍
  • Runtime开源介绍
  • AMCT开源介绍
  • SAM投机解码加速RL训练
  • 2026全国雅思培训机构口碑排行榜|深度测评:哪家靠谱?如何高效选课?
  • 计算机Java毕设实战-基于springboot的新能源汽车充电桩共享服务管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 1000万商卡哪里回收合理,现阶段价格表一览
  • 希尔伯特黄变换(HHT)MATLAB程序
  • 从“看见世界”到“理解世界”:BEV感知的系统工程本质与技术跃迁【自动驾驶】
  • Java计算机毕设之基于springboot的充电桩共享运营服务管理系统(完整前后端代码+说明文档+LW,调试定制等)
  • Java毕设项目:基于springboot的充电桩共享服务管理系统(源码+文档,讲解、调试运行,定制等)
  • 信息不再杂乱!NewsNow聚合全球热点,cpolar 让它走出局域网
  • 【课程设计/毕业设计】基于springboot的电动车充电桩共享服务管理系统【附源码、数据库、万字文档】
  • 【毕业设计】基于springboot的充电桩共享服务管理系统(源码+文档+远程调试,全bao定制等)