MonkeySeC-sys/Kangaroo

GitHub: MonkeySeC-sys/Kangaroo

Kangaroo 是一个用 Go 编写的 PoC exploit,用于复现和演示 CVE-2026-32746 中 Telnet 服务器(≤2.7)身份认证绕过漏洞。

Stars: 0 | Forks: 0

# Kangaroo 一个可绕过运行 2.7 及更低版本的 telnet 服务器身份验证的 exploit。 也被称为 cve-2026-32746 ## 如何防御此攻击 禁用 Telnet:如果不需要,请立即停止并关闭服务器和网络设备上的 telnetd daemon。封锁 23 端口:使用防火墙或网络规则阻止对 TCP 端口 23 的所有外部访问,以防止互联网上的用户访问该服务。更新软件:检查您的系统供应商或 GNU Inetutils 更新,获取包含该错误修复的高于 2.7 的版本。切换到 SSH:用 Secure Shell (ssh) 替换 Telnet,它会对您的连接进行加密,在远程管理方面更加安全。 ## 系统要求 * **操作系统:** 基于 Unix 的平台(Linux、macOS、BSD) * **Go: * **Golang: ## 法律与道德免责声明 ## 安装说明 在终端中执行以下命令以克隆仓库并配置环境: ``` # Clone repository git clone https://github.com/MonkeySeC-sys/Kangaroo.git # 配置 executable 权限并运行安装脚本 cd Kangaroo chmod +x Kangaroo.go go build Kangaroo.go go run Kangaroo.go ```
标签:EVTX分析, Go, Ruby工具, Telnet, 免杀, 日志审计, 身份验证绕过