Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telnetd_CVE-2026-24061_tester — Python-Skript zur Erkennung der CVE-2026-24061 telnetd-Schwachstelle mittels NEW-ENVIRON-Injection, mit Risikobewertung und Anleitung zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python-Skript zur Erkennung der CVE-2026-24061 telnetd-Schwachstelle mittels NEW-ENVIRON-Injection, mit Risikobewertung und Anleitung zur Schadensbegrenzung.

Repository anzeigen
1122vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telnetd CVE-2026-24061 Test-Skript

Ein Python-Sicherheitstesttool zur Erkennung von Schwachstellen bei der Umgebungsvariablen-Injektion in telnetd-Servern über die NEW-ENVIRON-Telnet-Option.

Übersicht

Dieses Skript testet telnetd-Server auf CVE-2026-24061, eine Schwachstelle, die es Angreifern ermöglicht, Umgebungsvariablen über die NEW-ENVIRON-Telnet-Option einzuschleusen. Wenn ein Server diese Umgebungsvariablen unsachgemäß verarbeitet, kann er anfällig für Befehlsinjektion oder Authentifizierungsumgehung sein.

Das Skript bietet eine detaillierte, farbcodierte Ausgabe mit schrittweisem Fortschritt, umfassender Fehlerbehandlung und einer abschließenden Zusammenfassung, die das Testergebnis, die Risikobewertung und die Auswirkungsanalyse enthält.

CVE-2026-24061 Details

Zusammenfassung der Schwachstelle

CVE-2026-24061 ist eine Sicherheitsschwachstelle in telnetd-Servern, die über die NEW-ENVIRON-Telnet-Option (RFC 1572) gesendete Umgebungsvariablen unsachgemäß verarbeiten.

Auswirkungen

  • Schweregrad: Hoch
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Nein
  • Auswirkungen:
    • Mögliche Befehlsinjektion
    • Authentifizierungsumgehung
    • Unbefugter Zugriff auf das System

Technische Details

Die Schwachstelle tritt auf, wenn telnetd-Server:

  1. Die NEW-ENVIRON-Telnet-Option akzeptieren
  2. Über NEW-ENVIRON gesendete Umgebungsvariablen ohne ordnungsgemäße Validierung verarbeiten
  3. Diese Umgebungsvariablen auf unsichere Weise verwenden (z. B. direkte Übergabe an Login-Prozesse)

Die NEW-ENVIRON-Option (RFC 1572) ermöglicht es Telnet-Clients, Umgebungsvariablen an den Server zu senden. Ein anfälliger Server kann diese Variablen ohne Bereinigung akzeptieren und verarbeiten, wodurch ein Angreifer möglicherweise bösartige Werte einschleusen kann, die zu Befehlsausführung oder Authentifizierungsumgehung führen könnten.

Betroffene Systeme

  • Telnetd-Server, die die NEW-ENVIRON-Option unterstützen
  • Server, die die USER-Umgebungsvariable ohne Validierung verarbeiten
  • Systeme mit anfälligen Versionen von telnetd-Implementierungen

Skriptverwendung

Voraussetzungen

  • Python 3.x
  • Netzwerkzugriff auf den Ziel-Telnet-Server

Installation

Keine Installation erforderlich. Das Skript ist eigenständig und verwendet nur Module aus der Python-Standardbibliothek.

Python installieren

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (mit Homebrew):

# Homebrew installieren, falls noch nicht geschehen
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Python 3 installieren
brew install python3

# Installation überprüfen
python3 --version

Windows:

  1. Laden Sie Python von python.org herunter
  2. Führen Sie das Installationsprogramm aus und aktivieren Sie "Add Python to PATH"
  3. Installation überprüfen:
    python --version
    
    Oder mit PowerShell:
    python --version
    

Grundlegende Verwendung

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (Eingabeaufforderung):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

Beispiele

Linux/macOS:

# Standard-Telnet-Port testen (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Benutzerdefinierten Port testen
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Skript ausführbar machen (falls erforderlich)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Oder direkt mit python3 ausführen
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Eingabeaufforderung):

REM Standard-Telnet-Port testen (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Benutzerdefinierten Port testen
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# Standard-Telnet-Port testen (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Benutzerdefinierten Port testen
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Homebrew Python):

# Bei Homebrew-installiertem Python python3 explizit verwenden
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Oder ausführbar machen und direkt ausführen
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Funktionen

  • Farbcodierte Ausgabe: Automatische Erkennung der Farbunterstützung mit ANSI-Farben für bessere Lesbarkeit
    • Grün für Erfolgsmeldungen
    • Rot für Fehler und Hochrisiko-Ergebnisse
    • Gelb für Warnungen und nicht eindeutige Ergebnisse
    • Cyan für Informationsmeldungen
    • Farben werden automatisch deaktiviert, wenn die Ausgabe weitergeleitet wird oder die Umgebungsvariable NO_COLOR gesetzt ist
  • Detaillierte Testausgabe: Schrittweiser Fortschritt mit detaillierter Analyse
  • Umfassende Fehlerbehandlung: Klare Fehlermeldungen mit möglichen Ursachen und Empfehlungen
  • Testzusammenfassung: Die Abschlusszusammenfassung enthält Ergebnis, Risikostufe, Risikoschweregrad und Auswirkungsbewertung
  • Verbindungsinformationen: Zeigt Remote- und lokale Adressen für die Fehlersuche an

Testergebnisse

Das Skript liefert vier mögliche Ergebnisse:

1. NICHT BETROFFEN

[-] NEW-ENVIRON nicht akzeptiert
[ERGEBNIS] NICHT BETROFFEN

Bedeutung: Der Server unterstützt oder akzeptiert die NEW-ENVIRON-Option nicht. Der Server ist nicht anfällig für diesen spezifischen Angriffsvektor.

Zusammenfassungsinformationen:

  • Endergebnis: NICHT BETROFFEN
  • Risikostufe: KEINE
  • Risikoschweregrad: N/A

Erforderliche Maßnahmen:

  • Keine unmittelbaren Maßnahmen für diese Schwachstelle erforderlich
  • Regelmäßige Sicherheitswartung und -updates fortsetzen

2. WAHRSCHEINLICH BETROFFEN

[!] ENV vom Server akzeptiert
[ERGEBNIS] WAHRSCHEINLICH BETROFFEN (CVE-2026-24061)

Bedeutung: Der Server hat die NEW-ENVIRON-Option akzeptiert und scheint die injizierte Umgebungsvariable verarbeitet zu haben. Der Server ist wahrscheinlich anfällig für CVE-2026-24061.

Zusammenfassungsinformationen:

  • Endergebnis: WAHRSCHEINLICH BETROFFEN (CVE-2026-24061)
  • Risikostufe: HOCH
  • Risikoschweregrad: KRITISCH
  • Auswirkungsbewertung:
    • Befehlsinjektion möglich
    • Authentifizierungsumgehung möglich
    • Unbefugter Systemzugriff möglich

Erforderliche Maßnahmen:

  • telnetd auf eine gepatchte Version aktualisieren
  • NEW-ENVIRON-Unterstützung deaktivieren, falls nicht benötigt
  • Ordnungsgemäße Eingabevalidierung für Umgebungsvariablen implementieren
  • Erwägen, Telnet zugunsten von SSH zu deaktivieren
  • Netzwerkzugriffskontrollen implementieren
  • Serverprotokolle auf verdächtige Aktivitäten prüfen

3. NICHT SCHLÜSSIG

[+] Keine Antwort auf ENV-Injektion
[ERGEBNIS] NICHT SCHLÜSSIG

Bedeutung: Der Server hat NEW-ENVIRON akzeptiert, aber keine klare Antwort geliefert. Eine manuelle Überprüfung wird empfohlen.

Zusammenfassungsinformationen:

  • Endergebnis: NICHT SCHLÜSSIG
  • Risikostufe: UNBEKANNT
  • Risikoschweregrad: MITTEL
  • Auswirkungsbewertung:
    • Schwachstellenstatus unklar
    • Manuelle Überprüfung erforderlich
    • Weitere Untersuchung empfohlen

Erforderliche Maßnahmen:

  • Manuelle Tests durchführen
  • Serverprotokolle prüfen
  • telnetd-Konfiguration überprüfen
  • Sicherheitshinweise des Herstellers konsultieren
  • Mit zusätzlichen Umgebungsvariablen testen

4. TEST FEHLGESCHLAGEN

[ERGEBNIS] TEST FEHLGESCHLAGEN - Kommunikationsfehler

Bedeutung: Der Test konnte aufgrund eines Kommunikationsfehlers nicht abgeschlossen werden.

Zusammenfassungsinformationen:

  • Endergebnis: TEST FEHLGESCHLAGEN - Kommunikationsfehler
  • Risikostufe: UNBEKANNT
  • Risikoschweregrad: N/A
  • Auswirkungsbewertung:
    • Test konnte nicht abgeschlossen werden
    • Schwachstellenstatus konnte nicht ermittelt werden
Tool herunterladen