Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tscan — Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht. | Kitploit
Tools/GitHubGitHub/cumakurt/tscan
AufklärungSchwachstellenscannerPort-ScanningExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubcumakurt/tscan

tscan

Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht.

Repository anzeigen
129vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telnetd Auth Bypass Scanner (CVE-2026-24061)

Ein Python-basierter Scanner zur Erkennung und Ausnutzung der Schwachstelle CVE-2026-24061 in GNU-Inetutils-telnetd-Diensten. Dieses Tool scannt IP-Adressen oder Netzwerke nach verwundbaren telnetd-Diensten, die eine Authentifizierungsumgehung ermöglichen, die zu Root-Shell-Zugriff führt.


⚠️ WICHTIGER RECHTLICHER HINWEIS UND HAFTUNGSAUSSCHLUSS

DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.

1. Bildungszweck

Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt, um Sicherheitslücken zu demonstrieren und bei autorisierten Sicherheitstests und Forschungsarbeiten zu helfen.

2. Keine Gewährleistung

DIESE SOFTWARE WIRD "WIE BESEHEN" OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. DIE AUTOREN UND MITWIRKENDEN GARANTIEREN NICHT, DASS DIE SOFTWARE FEHLERFREI, SICHER ODER FUNKTIONSFÄHIG IST. Die Software kann Fehler, Bugs oder andere Defekte enthalten.

3. Verantwortung des Benutzers

DIE GESAMTE VERANTWORTUNG UND HAFTUNG FÜR DIE NUTZUNG DIESER SOFTWARE LIEGT VOLLSTÄNDIG BEIM BENUTZER. Die Autoren, Mitwirkenden und Vertreiber dieser Software haften nicht für Schäden, Verluste oder rechtliche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Unfähigkeit zur Nutzung dieser Software entstehen.

4. Unbefugte Nutzung untersagt

Dieses Tool darf NUR auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen.

5. Keine Garantien

Die Autoren garantieren NICHT:

  • Die Genauigkeit der Scan-Ergebnisse
  • Die Sicherheit der Anwendung selbst
  • Die Kompatibilität mit allen Systemen
  • Das Fehlen von Bugs oder Fehlern
  • Eine bestimmte Funktionalität oder Leistung

Durch die Nutzung dieser Software bestätigen Sie, dass Sie diese Bedingungen gelesen, verstanden haben und ihnen zustimmen. Wenn Sie nicht zustimmen, verwenden Sie diese Software nicht.


Entwickler

Entwickelt von: Cuma KURT
E-Mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Informationen zur Schwachstelle

CVE-2026-24061: GNU-Inetutils-telnetd bis einschließlich Version 2.7 ermöglicht eine Remote-Authentifizierungsumgehung über einen -f root-Wert für die Umgebungsvariable USER.

CVSS-Score: 9.8 (Kritisch)

Referenz: NVD CVE-2026-24061

Funktionen

  • 🔍 Port-Scanning: Erkennt offene Telnet-Ports (Standard: 23, anpassbar)
  • 🎯 Schwachstellenerkennung: Testet auf Ausnutzbarkeit von CVE-2026-24061
  • ⚡ Multithreading: Schnelles paralleles Scannen mit konfigurierbarer Thread-Anzahl
  • 📁 Flexible Eingabe: Unterstützt IP-Adressen, CIDR-Netzwerke und dateibasierte Ziellisten
  • 🗺️ Automatische Erkennung: Automatische Erkennung und Scan von Subnetzen aus der Routing-Tabelle
  • 🛑 Sicherer Abbruch: Strg+C stoppt den Scan sicher und zeigt Teilergebnisse an
  • 📊 Echtzeit-Fortschritt: Fortschrittsbalken mit Statistiken und Ergebnissen

Installation

Voraussetzungen

  • Python 3.6 oder höher
  • telnet-Client (normalerweise vorinstalliert auf Linux/macOS)

Abhängigkeiten installieren

pip3 install -r requirements.txt

Hinweis: Die meisten Abhängigkeiten sind Teil der Python-Standardbibliothek. Das Tool funktioniert sofort mit Python 3.6+.

Verwendung

Grundlegende Verwendung

# Einzelne IP-Adresse scannen
python3 tscan.py 192.168.1.1

# CIDR-Netzwerk scannen
python3 tscan.py 192.168.1.0/24

# Mit benutzerdefiniertem Port scannen
python3 tscan.py -p 2323 192.168.1.1

# Ziele aus einer Datei scannen
python3 tscan.py targets.txt

# Mehrere IP-Adressen scannen
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Mehrere CIDR-Netzwerke scannen
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Leistungsoptimierung

# Thread-Anzahl für schnelleres Scannen erhöhen (100 Threads)
python3 tscan.py -t 100 192.168.1.0/24

# Timeout für langsame Netzwerke erhöhen
python3 tscan.py --timeout 10 192.168.1.0/24

# Beides für große Netzwerk-Scans kombinieren
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Automatischer Erkennungsmodus

# Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen
python3 tscan.py --auto
# oder Kurzform:
python3 tscan.py -a

# Automatische Erkennung mit benutzerdefiniertem Port
python3 tscan.py --auto -p 2323
# oder:
python3 tscan.py -a -p 2323

# Automatische Erkennung mit hoher Thread-Anzahl
python3 tscan.py --auto -t 200
# oder:
python3 tscan.py -a -t 200

Hinweis: Der --auto-Modus liest die System-Routing-Tabelle mit dem Befehl ip route list oder route -n und scannt automatisch alle erkannten Subnetze.

Praxisbeispiele

# Beispiel 1: Schneller Scan des lokalen Netzwerks
python3 tscan.py 192.168.1.0/24

# Beispiel 2: Schneller Scan mit hoher Parallelität
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Beispiel 3: Nicht standardmäßigen Telnet-Port scannen
python3 tscan.py -p 2323 192.168.1.0/24

# Beispiel 4: Alle lokalen Netzwerk-Subnetze automatisch erkennen und scannen
python3 tscan.py --auto
# oder:
python3 tscan.py -a

# Beispiel 5: Automatische Erkennung mit benutzerdefinierten Einstellungen
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oder:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Befehlszeilenoptionen

positional arguments:
  targets               IP-Adresse(n), CIDR-Netzwerk(e) oder Dateipfad(e) mit Zielen

options:
  -h, --help            Diese Hilfemeldung anzeigen und beenden
  -p, --port PORT       Zu scannender Telnet-Port (Standard: 23)
  -t, --threads THREADS Anzahl der gleichzeitigen Threads (Standard: 50)
  --timeout TIMEOUT     Verbindungs-Timeout in Sekunden (Standard: 5)
  -v, --verbose         Ausführliche Ausgabe
  -a, --auto            Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen (route -n oder ip route list)

Format der Eingabedatei

Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:

192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Zeilen, die mit # beginnen, werden als Kommentare behandelt und ignoriert.

Ausgabe

Das Tool bietet:

  1. Echtzeit-Fortschritt: Zeigt Ergebnisse, sobald sie entdeckt werden

    • Fortschrittsbalken mit Prozentsatz und Statistiken
    • Anzahl verwundbarer Hosts im Fortschrittsbalken angezeigt
    • [!] - Verwundbarer Host
    • [~] - Port offen, aber nicht verwundbar
    • Ziele mit geschlossenem Port werden stillschweigend übersprungen
    • Strg+C (KeyboardInterrupt): Unterbricht den Scan sicher und zeigt sofort Teilergebnisse an
  2. Zusammenfassungsbericht: Enthält:

    • Gesamtzahl gefundener Telnet-Dienste
    • Anzahl verwundbarer Hosts
    • Detaillierte Liste verwundbarer Hosts

Beispielausgabe

Grundlegende Scan-Ausgabe

[*] Starte Scan von 256 Ziel(en)...
[*] Port: 23, Threads: 50, Timeout: 5s

[*] Fortschritt: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Offen: 2 | Verwundbar: 1
[!] 192.168.1.100:23 - VERWUNDBAR
[*] Fortschritt: [████████████████████████████████████] 100.0% (256/256) | Offen: 3 | Verwundbar: 1
[+] Scan abgeschlossen: 256/256 Ziele gescannt

======================================================================
Zusammenfassung der Scan-Ergebnisse
======================================================================

Telnet-Dienste gefunden: 3
Verwundbare Hosts: 1

[!] VERWUNDBARE HOSTS:

  ● 192.168.1.100:23
    Ausgabe: uid=0(root) gid=0(root) groups=0(root)...
Tool herunterladen