Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telnetd_CVE-2026-24061_tester — Python-Skript zur Erkennung der CVE-2026-24061 telnetd-Schwachstelle mittels NEW-ENVIRON-Injection, mit Risikobewertung und Anleitung zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python-Skript zur Erkennung der CVE-2026-24061 telnetd-Schwachstelle mittels NEW-ENVIRON-Injection, mit Risikobewertung und Anleitung zur Schadensbegrenzung.

Repository anzeigen
11vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telnetd CVE-2026-24061 Test-Skript

Ein Python-Sicherheitstesttool zur Erkennung von Schwachstellen bei der Umgebungsvariablen-Injektion in telnetd-Servern über die NEW-ENVIRON-Telnet-Option.

Übersicht

Dieses Skript testet telnetd-Server auf CVE-2026-24061, eine Schwachstelle, die es Angreifern ermöglicht, Umgebungsvariablen über die NEW-ENVIRON-Telnet-Option einzuschleusen. Wenn ein Server diese Umgebungsvariablen unsachgemäß verarbeitet, kann er anfällig für Befehlsinjektion oder Authentifizierungsumgehung sein.

Das Skript bietet eine detaillierte, farbcodierte Ausgabe mit schrittweisem Fortschritt, umfassender Fehlerbehandlung und einer abschließenden Zusammenfassung, die das Testergebnis, die Risikobewertung und die Auswirkungsanalyse enthält.

CVE-2026-24061 Details

Zusammenfassung der Schwachstelle

CVE-2026-24061 ist eine Sicherheitsschwachstelle in telnetd-Servern, die über die NEW-ENVIRON-Telnet-Option (RFC 1572) gesendete Umgebungsvariablen unsachgemäß verarbeiten.

Auswirkungen

  • Schweregrad: Hoch
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Nein
  • Auswirkungen:
    • Mögliche Befehlsinjektion
  • Authentifizierungsumgehung
  • Unbefugter Zugriff auf das System
  • Technische Details

    Die Schwachstelle tritt auf, wenn telnetd-Server:

    1. Die NEW-ENVIRON-Telnet-Option akzeptieren
    2. Über NEW-ENVIRON gesendete Umgebungsvariablen ohne ordnungsgemäße Validierung verarbeiten
    3. Diese Umgebungsvariablen auf unsichere Weise verwenden (z. B. direkte Übergabe an Login-Prozesse)

    Die NEW-ENVIRON-Option (RFC 1572) ermöglicht es Telnet-Clients, Umgebungsvariablen an den Server zu senden. Ein anfälliger Server kann diese Variablen ohne Bereinigung akzeptieren und verarbeiten, wodurch ein Angreifer möglicherweise bösartige Werte einschleusen kann, die zu Befehlsausführung oder Authentifizierungsumgehung führen könnten.

    Betroffene Systeme

    • Telnetd-Server, die die NEW-ENVIRON-Option unterstützen
    • Server, die die USER-Umgebungsvariable ohne Validierung verarbeiten
    • Systeme mit anfälligen Versionen von telnetd-Implementierungen

    Skriptverwendung

    Voraussetzungen

    • Python 3.x
    • Netzwerkzugriff auf den Ziel-Telnet-Server

    Installation

    Keine Installation erforderlich. Das Skript ist eigenständig und verwendet nur Module aus der Python-Standardbibliothek.

    Python installieren

    Linux (Ubuntu/Debian):

    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3
    

    macOS (mit Homebrew):

    root@kitploit:~
    # Homebrew installieren, falls noch nicht geschehen
    /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
    
    # Python 3 installieren
    brew install python3
    
    # Installation überprüfen
    python3 --version
    

    Windows:

    1. Laden Sie Python von python.org herunter
    2. Führen Sie das Installationsprogramm aus und aktivieren Sie "Add Python to PATH"
    3. Installation überprüfen:
      root@kitploit:~
      python --version
      
      Oder mit PowerShell:
      root@kitploit:~
      python --version
      

    Grundlegende Verwendung

    Linux/macOS:

    root@kitploit:~
    ./telnetd_CVE‑2026‑24061_test.py <host> [port]
    

    Windows (Eingabeaufforderung):

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <host> [port]
    

    Windows (PowerShell):

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <host> [port]
    

    Beispiele

    Linux/macOS:

    root@kitploit:~
    # Standard-Telnet-Port testen (23)
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Benutzerdefinierten Port testen
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    
    # Skript ausführbar machen (falls erforderlich)
    chmod +x telnetd_CVE‑2026‑24061_test.py
    
    # Oder direkt mit python3 ausführen
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (Eingabeaufforderung):

    root@kitploit:~
    REM Standard-Telnet-Port testen (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    REM Benutzerdefinierten Port testen
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (PowerShell):

    root@kitploit:~
    # Standard-Telnet-Port testen (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Benutzerdefinierten Port testen
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    macOS (Homebrew Python):

    root@kitploit:~
    # Bei Homebrew-installiertem Python python3 explizit verwenden
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Oder ausführbar machen und direkt ausführen
    chmod +x telnetd_CVE‑2026‑24061_test.py
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Funktionen

    • Farbcodierte Ausgabe: Automatische Erkennung der Farbunterstützung mit ANSI-Farben für bessere Lesbarkeit
      • Grün für Erfolgsmeldungen
      • Rot für Fehler und Hochrisiko-Ergebnisse
      • Gelb für Warnungen und nicht eindeutige Ergebnisse
      • Cyan für Informationsmeldungen
      • Farben werden automatisch deaktiviert, wenn die Ausgabe weitergeleitet wird oder die Umgebungsvariable NO_COLOR gesetzt ist
    • Detaillierte Testausgabe: Schrittweiser Fortschritt mit detaillierter Analyse
    • Umfassende Fehlerbehandlung: Klare Fehlermeldungen mit möglichen Ursachen und Empfehlungen
    • Testzusammenfassung: Die Abschlusszusammenfassung enthält Ergebnis, Risikostufe, Risikoschweregrad und Auswirkungsbewertung
    • Verbindungsinformationen: Zeigt Remote- und lokale Adressen für die Fehlersuche an

    Testergebnisse

    Das Skript liefert vier mögliche Ergebnisse:

    1. NICHT BETROFFEN

    root@kitploit:~
    [-] NEW-ENVIRON nicht akzeptiert
    [ERGEBNIS] NICHT BETROFFEN
    

    Bedeutung: Der Server unterstützt oder akzeptiert die NEW-ENVIRON-Option nicht. Der Server ist nicht anfällig für diesen spezifischen Angriffsvektor.

    Zusammenfassungsinformationen:

    • Endergebnis: NICHT BETROFFEN
    • Risikostufe: KEINE
    • Risikoschweregrad: N/A

    Erforderliche Maßnahmen:

    • Keine unmittelbaren Maßnahmen für diese Schwachstelle erforderlich
    • Regelmäßige Sicherheitswartung und -updates fortsetzen

    2. WAHRSCHEINLICH BETROFFEN

    root@kitploit:~
    [!] ENV vom Server akzeptiert
    [ERGEBNIS] WAHRSCHEINLICH BETROFFEN (CVE-2026-24061)
    

    Bedeutung: Der Server hat die NEW-ENVIRON-Option akzeptiert und scheint die injizierte Umgebungsvariable verarbeitet zu haben. Der Server ist wahrscheinlich anfällig für CVE-2026-24061.

    Zusammenfassungsinformationen:

    • Endergebnis: WAHRSCHEINLICH BETROFFEN (CVE-2026-24061)
    • Risikostufe: HOCH
    • Risikoschweregrad: KRITISCH
    • Auswirkungsbewertung:
      • Befehlsinjektion möglich
      • Authentifizierungsumgehung möglich
      • Unbefugter Systemzugriff möglich

    Erforderliche Maßnahmen:

    • telnetd auf eine gepatchte Version aktualisieren
    • NEW-ENVIRON-Unterstützung deaktivieren, falls nicht benötigt
    • Ordnungsgemäße Eingabevalidierung für Umgebungsvariablen implementieren
    • Erwägen, Telnet zugunsten von SSH zu deaktivieren
    • Netzwerkzugriffskontrollen implementieren
    • Serverprotokolle auf verdächtige Aktivitäten prüfen

    3. NICHT SCHLÜSSIG

    root@kitploit:~
    [+] Keine Antwort auf ENV-Injektion
    [ERGEBNIS] NICHT SCHLÜSSIG
    

    Bedeutung: Der Server hat NEW-ENVIRON akzeptiert, aber keine klare Antwort geliefert. Eine manuelle Überprüfung wird empfohlen.

    Zusammenfassungsinformationen:

    • Endergebnis: NICHT SCHLÜSSIG
    • Risikostufe: UNBEKANNT
    • Risikoschweregrad: MITTEL
    • Auswirkungsbewertung:
      • Schwachstellenstatus unklar
      • Manuelle Überprüfung erforderlich
      • Weitere Untersuchung empfohlen

    Erforderliche Maßnahmen:

    • Manuelle Tests durchführen
    • Serverprotokolle prüfen
    • telnetd-Konfiguration überprüfen
    • Sicherheitshinweise des Herstellers konsultieren
    • Mit zusätzlichen Umgebungsvariablen testen

    4. TEST FEHLGESCHLAGEN

    root@kitploit:~
    [ERGEBNIS] TEST FEHLGESCHLAGEN - Kommunikationsfehler
    

    Bedeutung: Der Test konnte aufgrund eines Kommunikationsfehlers nicht abgeschlossen werden.

    Zusammenfassungsinformationen:

    • Endergebnis: TEST FEHLGESCHLAGEN - Kommunikationsfehler
    • Risikostufe: UNBEKANNT
    • Risikoschweregrad: N/A
    • Auswirkungsbewertung:
      • Test konnte nicht abgeschlossen werden
      • Schwachstellenstatus konnte nicht ermittelt werden

    Erforderliche Maßnahmen:

    • Test erneut ausführen
    • Netzwerkstabilität prüfen
    • Serverprotokolle prüfen
    • Netzwerkkonnektivität überprüfen

    Funktionsweise

    1. Verbindung: Stellt eine TCP-Verbindung zum Ziel-Telnet-Server her
      • Zeigt Verbindungsstatus und Adressen an
      • Behandelt Verbindungsfehler mit detaillierten Meldungen
    2. Banner-Empfang: Empfängt und zeigt das anfängliche Server-Banner an (falls vorhanden)
      • Zeigt Bannerlänge und Vorschau
    3. NEW-ENVIRON-Aushandlung:
      • Sendet IAC DO NEW_ENVIRON, um die NEW-ENVIRON-Option anzufordern
      • Wartet auf die Serverantwort (IAC WILL NEW_ENVIRON)
      • Zeigt den Aushandlungsstatus an
    4. Umgebungsvariablen-Injektion:
      • Konstruiert eine Telnet-Subverhandlungs-Payload
      • Sendet die Umgebungsvariable USER=-f root über NEW-ENVIRON
      • Das Flag -f ist eine gängige Technik zur Login-Umgehung
      • Zeigt Payload-Details an
    5. Antwortanalyse:
      • Überwacht die Serverantwort
      • Ermittelt, ob der Server die injizierte Variable verarbeitet hat
      • Bietet eine detaillierte Schwachstellenbewertung
    6. Testzusammenfassung:
      • Zeigt das Endergebnis an
      • Zeigt Risikostufe und Schweregrad
      • Bietet eine Auswirkungsbewertung
      • Enthält einen Zeitstempel des Abschlusses

    Technische Implementierung

    Telnet-Protokollkonstanten

    Das Skript verwendet standardmäßige Telnet-Protokollbytewerte:

    • IAC (255): Interpret As Command
    • DO (253): Option aktivieren anfordern
    • WILL (251): Zustimmen, Option zu aktivieren
    • SB (250): Subverhandlungsbeginn
    • SE (240): Subverhandlungsende
    • NEW_ENVIRON (39): NEW-ENVIRON-Optionsnummer (RFC 1572)

    Payload-Struktur

    Die Injektions-Payload folgt dem RFC-1572-Format:

    root@kitploit:~
    IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE
    

    Wobei:

    • IAC SB: Subverhandlung starten
    • NEW_ENVIRON: Optionskennung
    • IS: Informations-Subverhandlung
    • VAR: Variablentyp-Indikator
    • USER: Name der Umgebungsvariable
    • 0x01: VALUE-Byte
    • -f root: Injizierter Wert
    • IAC SE: Subverhandlung beenden

    Fehlerbehandlung

    Das Skript enthält eine umfassende Fehlerbehandlung für:

    • Verbindungszeitüberschreitungen (mit möglichen Ursachen)
    • Verbindungsabgelehnt-Fehler (mit Tipps zur Fehlerbehebung)
    • Ungültige Portnummern (mit klaren Fehlermeldungen)
    • Socket-Kommunikationsfehler (mit Empfehlungen)
    • Netzwerkfehler (mit Wiederholungsvorschlägen)

    Alle Fehler werden mit klaren, farbcodierten, benutzerfreundlichen Meldungen gemeldet, die Folgendes enthalten:

    • Fehlerbeschreibung
    • Mögliche Ursachen
    • Empfohlene Maßnahmen
    • Testzusammenfassung auch bei Fehlern

    Einschränkungen

    • Falsch-positive Ergebnisse: Einige Server akzeptieren möglicherweise NEW-ENVIRON, bereinigen die Eingaben jedoch ordnungsgemäß
    • Falsch-negative Ergebnisse: Server können Variablen anders verarbeiten als erwartet
    • Netzwerkabhängigkeiten: Erfordert Netzwerkkonnektivität zum Ziel
    • Erkennungsmethode: Verlässt sich auf Serverantwortmuster, die variieren können

    Sicherheitshinweise

    ⚠️ Wichtig: Dieses Skript ist nur für autorisierte Sicherheitstests bestimmt.

    • Testen Sie nur Systeme, die Sie besitzen oder für die Sie eine ausdrückliche Genehmigung haben
    • Unautorisierte Tests können gegen Gesetze und Vorschriften verstoßen
    • Verantwortungsvoll und ethisch verwenden
    • Ergebnisse sollten durch zusätzliche Tests verifiziert werden

    Empfehlungen zur Schadensbegrenzung

    Wenn ein Server als anfällig befunden wird:

    1. Sofortmaßnahmen:

      • telnetd auf die neueste gepatchte Version aktualisieren
      • Sicherheitspatches des Herstellers prüfen und anwenden
      • Erwägen, den Telnet-Dienst zu deaktivieren, falls nicht erforderlich
    2. Konfigurationsänderungen:

      • NEW-ENVIRON-Option deaktivieren, falls nicht benötigt
      • Eingabevalidierung für Umgebungsvariablen implementieren
      • Firewall-Regeln verwenden, um den Telnet-Zugriff einzuschränken
    3. Langfristige Lösungen:

      • Zu SSH (Secure Shell) anstelle von Telnet migrieren
      • Netzwerksegmentierung implementieren
      • Regelmäßige Sicherheitsaudits und -updates

    Referenzen

    • CVE: CVE-2026-24061
    • RFC 1572: Telnet Environment Option (NEW-ENVIRON)
    • RFC 854: Telnet Protocol Specification
    • RFC 855: Telnet Option Specifications

    Farbausgabe

    Das Skript erkennt automatisch die Terminal-Farbunterstützung und verwendet ANSI-Farben für bessere Lesbarkeit:

    • Farben deaktivieren: Umgebungsvariable NO_COLOR=1 setzen
    • Farben erzwingen: Umgebungsvariable FORCE_COLOR=1 setzen
    • Farben werden automatisch deaktiviert, wenn die Ausgabe in eine Datei weitergeleitet wird

    Beispiel:

    root@kitploit:~
    # Farben deaktivieren
    NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Farben erzwingen (nützlich für einige Terminals)
    FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    

    Lizenz

    Dieses Skript wird wie besehen für Sicherheitstestzwecke bereitgestellt. Verwendung auf eigene Gefahr.

    Haftungsausschluss und Garantie

    KEINE GARANTIE

    DIESE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE GARANTIE, AUSDRÜCKLICH ODER STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GARANTIEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.

    HAFTUNGSBESCHRÄNKUNG

    DIE AUTOREN, MITWIRKENDEN UND VERTREIBER DIESER SOFTWARE SIND NICHT HAFTBAR FÜR DIREKTE, INDIREKTE, ZUFÄLLIGE, BESONDERE, BEISPIELHAFTE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF BESCHAFFUNG VON ERSATZGÜTERN ODER -DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATENVERLUST ODER GEWINNVERLUST; ODER GESCHÄFTSUNTERBRECHUNG), UNABHÄNGIG VON DER URSACHE UND AUF JEDER HAFTUNGSTHEORIE, OB AUS VERTRAG, STREITER HAFTUNG ODER UNERLAUBTER HANDLUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERWEITIG), DIE IN IRGENDEINER WEISE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.

    VERWENDUNG AUF EIGENE GEFAHR

    • Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt
    • Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch, Schäden oder rechtliche Konsequenzen, die sich aus der Verwendung dieses Tools ergeben
    • Stellen Sie immer sicher, dass Sie vor dem Testen eines Systems über eine ordnungsgemäße Autorisierung verfügen
    • Unbefugter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen
    • Die Autoren übernehmen keine Verantwortung für Handlungen, die mit dieser Software durchgeführt werden
    • Benutzer sind allein dafür verantwortlich, die Einhaltung aller geltenden Gesetze und Vorschriften sicherzustellen
    • Diese Software kann unbeabsichtigte Auswirkungen auf Zielsysteme haben
    • Ergebnisse dieses Tools sollten durch zusätzliche Tests und professionelle Sicherheitsbewertungen verifiziert werden
    • Die Autoren geben keine Garantien für die Genauigkeit, Vollständigkeit oder Zuverlässigkeit der Testergebnisse

    Mitwirken

    Verbesserungen und Fehlerberichte sind willkommen. Bitte stellen Sie sicher, dass alle Änderungen den Zweck des Skripts für Sicherheitstests und die Richtlinien zur ethischen Nutzung wahren.

    Tool herunterladen