MonkeySeC-sys/Kangaroo
GitHub: MonkeySeC-sys/Kangaroo
Kangaroo 是一个用 Go 编写的 PoC exploit,用于复现和演示 CVE-2026-32746 中 Telnet 服务器(≤2.7)身份认证绕过漏洞。
Stars: 0 | Forks: 0
# Kangaroo
一个可绕过运行 2.7 及更低版本的 telnet 服务器身份验证的 exploit。
也被称为 cve-2026-32746
## 如何防御此攻击
禁用 Telnet:如果不需要,请立即停止并关闭服务器和网络设备上的 telnetd daemon。封锁 23 端口:使用防火墙或网络规则阻止对 TCP 端口 23 的所有外部访问,以防止互联网上的用户访问该服务。更新软件:检查您的系统供应商或 GNU Inetutils 更新,获取包含该错误修复的高于 2.7 的版本。切换到 SSH:用 Secure Shell (ssh) 替换 Telnet,它会对您的连接进行加密,在远程管理方面更加安全。
## 系统要求
* **操作系统:** 基于 Unix 的平台(Linux、macOS、BSD)
* **Go:
* **Golang:
## 法律与道德免责声明
## 安装说明
在终端中执行以下命令以克隆仓库并配置环境:
```
# Clone repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# 配置 executable 权限并运行安装脚本
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go
```
标签:EVTX分析, Go, Ruby工具, Telnet, 免杀, 日志审计, 身份验证绕过