<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Telnet on 卡布奇诺的技术笔记</title><link>https://kabuqin.github.io/cappuccino.github.io/tags/telnet/</link><description>Recent content in Telnet on 卡布奇诺的技术笔记</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 27 Oct 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://kabuqin.github.io/cappuccino.github.io/tags/telnet/index.xml" rel="self" type="application/rss+xml"/><item><title>GNU InetUtils telnetd 参数注入认证绕过漏洞复现（CVE-2026-24061）</title><link>https://kabuqin.github.io/cappuccino.github.io/posts/gnu-inetutils-telnetd-%E5%8F%82%E6%95%B0%E6%B3%A8%E5%85%A5%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0cve-2026-24061/</link><pubDate>Mon, 27 Oct 2025 00:00:00 +0000</pubDate><guid>https://kabuqin.github.io/cappuccino.github.io/posts/gnu-inetutils-telnetd-%E5%8F%82%E6%95%B0%E6%B3%A8%E5%85%A5%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0cve-2026-24061/</guid><description>&lt;h1 id="gnu-inetutils-telnetd-参数注入认证绕过漏洞复现cve-2026-24061"&gt;GNU InetUtils telnetd 参数注入认证绕过漏洞复现（CVE-2026-24061）&lt;/h1&gt;
&lt;p&gt;GNU InetUtils（GNU Network Utilities）是 GNU 项目开发的一个开源网络工具集合，旨在提供一套符合 POSIX 和 GNU 标准的传统网络管理、通信及测试的基础命令行工具和服务器端守护进程。其核心组件包括 &lt;a href="https://www.google.com/search?q=ping&amp;amp;sca_esv=f5bb93abf84105ec&amp;amp;sxsrf=ANbL-n4AqRXFa1d-E2feCF4mCVim3qkXSw%3A1770714814271&amp;amp;ei=vvaKaYCOENXU1e8P5L_PyAY&amp;amp;biw=1912&amp;amp;bih=948&amp;amp;ved=2ahUKEwino-iKy86SAxWic_UHHRlnDvsQgK4QegQIARAB&amp;amp;uact=5&amp;amp;oq=GNU+InetUtils+%E6%98%AF%E4%BB%80%E4%B9%88&amp;amp;gs_lp=Egxnd3Mtd2l6LXNlcnAiF0dOVSBJbmV0VXRpbHMg5piv5LuA5LmIMggQABiABBiiBDIFEAAY7wUyBRAAGO8FMgUQABjvBTIFEAAY7wVI8BBQAFjkD3AAeACQAQCYAb0BoAGpCqoBAzAuObgBA8gBAPgBAvgBAZgCCaACxArCAgQQIxgnwgIEEAAYHsICBxAAGMcDGB7CAgUQIRigAZgDAJIHAzAuOaAHkxGyBwMwLjm4B8QKwgcFMC44LjHIBxGACAA&amp;amp;sclient=gws-wiz-serp"&gt;ping&lt;/a&gt;、&lt;a href="https://www.google.com/search?q=telnet&amp;amp;sca_esv=f5bb93abf84105ec&amp;amp;sxsrf=ANbL-n4AqRXFa1d-E2feCF4mCVim3qkXSw%3A1770714814271&amp;amp;ei=vvaKaYCOENXU1e8P5L_PyAY&amp;amp;biw=1912&amp;amp;bih=948&amp;amp;ved=2ahUKEwino-iKy86SAxWic_UHHRlnDvsQgK4QegQIARAC&amp;amp;uact=5&amp;amp;oq=GNU+InetUtils+%E6%98%AF%E4%BB%80%E4%B9%88&amp;amp;gs_lp=Egxnd3Mtd2l6LXNlcnAiF0dOVSBJbmV0VXRpbHMg5piv5LuA5LmIMggQABiABBiiBDIFEAAY7wUyBRAAGO8FMgUQABjvBTIFEAAY7wVI8BBQAFjkD3AAeACQAQCYAb0BoAGpCqoBAzAuObgBA8gBAPgBAvgBAZgCCaACxArCAgQQIxgnwgIEEAAYHsICBxAAGMcDGB7CAgUQIRigAZgDAJIHAzAuOaAHkxGyBwMwLjm4B8QKwgcFMC44LjHIBxGACAA&amp;amp;sclient=gws-wiz-serp"&gt;telnet&lt;/a&gt;、&lt;a href="https://www.google.com/search?q=ftp&amp;amp;sca_esv=f5bb93abf84105ec&amp;amp;sxsrf=ANbL-n4AqRXFa1d-E2feCF4mCVim3qkXSw%3A1770714814271&amp;amp;ei=vvaKaYCOENXU1e8P5L_PyAY&amp;amp;biw=1912&amp;amp;bih=948&amp;amp;ved=2ahUKEwino-iKy86SAxWic_UHHRlnDvsQgK4QegQIARAD&amp;amp;uact=5&amp;amp;oq=GNU+InetUtils+%E6%98%AF%E4%BB%80%E4%B9%88&amp;amp;gs_lp=Egxnd3Mtd2l6LXNlcnAiF0dOVSBJbmV0VXRpbHMg5piv5LuA5LmIMggQABiABBiiBDIFEAAY7wUyBRAAGO8FMgUQABjvBTIFEAAY7wVI8BBQAFjkD3AAeACQAQCYAb0BoAGpCqoBAzAuObgBA8gBAPgBAvgBAZgCCaACxArCAgQQIxgnwgIEEAAYHsICBxAAGMcDGB7CAgUQIRigAZgDAJIHAzAuOaAHkxGyBwMwLjm4B8QKwgcFMC44LjHIBxGACAA&amp;amp;sclient=gws-wiz-serp"&gt;ftp&lt;/a&gt;、&lt;a href="https://www.google.com/search?q=hostname&amp;amp;sca_esv=f5bb93abf84105ec&amp;amp;sxsrf=ANbL-n4AqRXFa1d-E2feCF4mCVim3qkXSw%3A1770714814271&amp;amp;ei=vvaKaYCOENXU1e8P5L_PyAY&amp;amp;biw=1912&amp;amp;bih=948&amp;amp;ved=2ahUKEwino-iKy86SAxWic_UHHRlnDvsQgK4QegQIARAE&amp;amp;uact=5&amp;amp;oq=GNU+InetUtils+%E6%98%AF%E4%BB%80%E4%B9%88&amp;amp;gs_lp=Egxnd3Mtd2l6LXNlcnAiF0dOVSBJbmV0VXRpbHMg5piv5LuA5LmIMggQABiABBiiBDIFEAAY7wUyBRAAGO8FMgUQABjvBTIFEAAY7wVI8BBQAFjkD3AAeACQAQCYAb0BoAGpCqoBAzAuObgBA8gBAPgBAvgBAZgCCaACxArCAgQQIxgnwgIEEAAYHsICBxAAGMcDGB7CAgUQIRigAZgDAJIHAzAuOaAHkxGyBwMwLjm4B8QKwgcFMC44LjHIBxGACAA&amp;amp;sclient=gws-wiz-serp"&gt;hostname&lt;/a&gt;、&lt;a href="https://www.google.com/search?q=ifconfig&amp;amp;sca_esv=f5bb93abf84105ec&amp;amp;sxsrf=ANbL-n4AqRXFa1d-E2feCF4mCVim3qkXSw%3A1770714814271&amp;amp;ei=vvaKaYCOENXU1e8P5L_PyAY&amp;amp;biw=1912&amp;amp;bih=948&amp;amp;ved=2ahUKEwino-iKy86SAxWic_UHHRlnDvsQgK4QegQIARAF&amp;amp;uact=5&amp;amp;oq=GNU+InetUtils+%E6%98%AF%E4%BB%80%E4%B9%88&amp;amp;gs_lp=Egxnd3Mtd2l6LXNlcnAiF0dOVSBJbmV0VXRpbHMg5piv5LuA5LmIMggQABiABBiiBDIFEAAY7wUyBRAAGO8FMgUQABjvBTIFEAAY7wVI8BBQAFjkD3AAeACQAQCYAb0BoAGpCqoBAzAuObgBA8gBAPgBAvgBAZgCCaACxArCAgQQIxgnwgIEEAAYHsICBxAAGMcDGB7CAgUQIRigAZgDAJIHAzAuOaAHkxGyBwMwLjm4B8QKwgcFMC44LjHIBxGACAA&amp;amp;sclient=gws-wiz-serp"&gt;ifconfig&lt;/a&gt; 等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;主要特点与功能：&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;核心工具：&lt;/strong&gt; 包含 &lt;code&gt;ftp/ftpd&lt;/code&gt;（文件传输）、&lt;code&gt;telnet/telnetd&lt;/code&gt;（远程登录）、&lt;code&gt;rlogin/rsh/rcp&lt;/code&gt;（远程 shell/复制）、&lt;code&gt;ping&lt;/code&gt;（网络测试）等。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;兼容性：&lt;/strong&gt; 致力于在不同类 Unix 系统中提供一致的网络工具体验。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;服务守护进程：&lt;/strong&gt; 其中的 &lt;code&gt;telnetd&lt;/code&gt; 和 &lt;code&gt;ftpd&lt;/code&gt; 通常通过 &lt;code&gt;inetd&lt;/code&gt; 或 &lt;code&gt;xinetd&lt;/code&gt; 超级服务进行托管。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;安全提示（CVE-2026-24061）：&lt;/strong&gt;
近期，GNU InetUtils 的 &lt;code&gt;telnetd&lt;/code&gt; 服务组件（版本 1.9.3 至 2.7）被发现存在重大远程认证绕过漏洞。攻击者可利用该漏洞在未授权的情况下获取服务器 root 权限，影响包括 Debian 12 和 Ubuntu 24.04 等主流发行版，建议及时更新。&lt;/p&gt;
&lt;p&gt;GNU InetUtils 1.9.3 至 2.7 版本的 telnetd 服务器存在远程认证绕过漏洞（CVE-2026-24061）。telnetd 服务器在将 USER 环境变量传递给 &lt;code&gt;login(1)&lt;/code&gt; 程序之前未进行过滤。攻击者可以提供类似 &lt;code&gt;-froot&lt;/code&gt; 的 USER 值来触发 login 程序的认证绕过功能（&lt;code&gt;-f&lt;/code&gt; 参数），无需凭据即可获得 root 访问权限。&lt;/p&gt;</description></item></channel></rss>