文章总结: 本文介绍了一款针对CVE-2026-24061telnetd身份验证绕过漏洞的GUI检测与利用工具,该漏洞允许无需密码获取root权限。文章详细说明了工具的获取方式及扫描速度、连接超时等问题的排查建议,适用于安全人员进行系统漏洞验证与测试。 综合评分: 60 文章分类: 安全工具,漏洞POC,漏洞分析,渗透测试
GUI | CVE-2026-24061 telnetd 身份验证绕过漏洞检测与利用工具
Lingzesec Lingzesec
夜组安全
2026年1月28日 08:00 青海
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
这是一个用于检测和利用 CVE-2026-24061 漏洞的 GUI 工具。该漏洞是 GNU Inetutils telnetd 身份验证绕过漏洞,允许攻击者无需用户名和密码即可获取 root 权限。
功能特性
常见问题
Q: 扫描结果显示”连接超时”是什么原因?
A: 可能是目标系统未开放 Telnet 端口,或者网络连接不稳定,建议检查目标系统的网络设置和 Telnet 服务状态。
Q: 为什么扫描速度较慢?
A: 扫描速度受多种因素影响,包括网络带宽、目标系统响应速度、并发线程数等。可以尝试调整并发线程数来优化扫描速度。
Q: 连接终端时提示”连接被拒绝”是什么原因?
A: 可能是目标系统的 Telnet 服务已关闭,或者防火墙阻止了连接。建议检查目标系统的 Telnet 服务状态和防火墙设置。
Q: 如何提高扫描准确性?
A: 建议在网络稳定的环境中进行扫描,适当调整超时时间,避免误判。对于重要目标,可以进行多次扫描确认结果。
免责声明
本工具仅供学习和合法的安全测试使用,请勿用于非法用途。使用本工具造成的任何后果,由使用者自行承担。作者不承担任何法律责任。
版权信息
© 2026 灵泽安全团队
保留所有权利。
工具获取
点击关注下方名片进入公众号
回复关键字【260128】获取下载链接
往期精彩
[自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出
2026-01-27
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496187&idx=1&sn=24eae57023d0e2318a74064f4395c0b2&scene=21#wechatredirect)[那些只可意会不可言传的互联网黑话,你了解吗?
2026-01-26
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496177&idx=1&sn=cb26038422e32a7dee598782a2895b92&scene=21#wechatredirect)[CVE-2026-24061 telnet远程认证绕过漏洞批量检测工具
2026-01-23
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496176&idx=1&sn=e958be1492140a42d339f90a9796e60c&scene=21#wechatredirect)[新Shiro反序列化漏洞一站式综合利用工具
2026-01-22
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496167&idx=1&sn=233a0b85e6a95a8ce91122c9ccdac697&scene=21#wechatredirect)[【红队】一款专业的多协议漏洞利用与攻击模拟平台
2026-01-21
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496145&idx=1&sn=38b1287a667573c09ed4f056afc64b4c&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 Lingzesec Lingzesec《GUI | CVE-2026-24061 telnetd 身份验证绕过漏洞检测与利用工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论