Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-telnet2root — Scanner und interaktiver Exploit für CVE-2026-24061 in inetutils-telnetd, der Pre-Auth-Root-Zugriff über manipulierte NEW-ENVIRON-Aushandlung ermöglicht. Enthält mehrthreadiges Scannen und Docker-Lab. | Kitploit
Tools/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsRemote-Access-ToolLabs & Praxis
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner und interaktiver Exploit für CVE-2026-24061 in inetutils-telnetd, der Pre-Auth-Root-Zugriff über manipulierte NEW-ENVIRON-Aushandlung ermöglicht. Enthält mehrthreadiges Scannen und Docker-Lab.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24061 Vulnerability Scanner & Exploit

License CVE

👨‍💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Übersicht

Dieses Repository enthält einen Vulnerability-Scanner und einen interaktiven Exploit für CVE-2026-24061. Diese Schwachstelle betrifft inetutils-telnetd (und potenziell andere Telnet-Implementierungen) durch unsachgemäße Verarbeitung der Telnet-Option NEW-ENVIRON, die einen Remote-Zugriff vor der Authentifizierung mithilfe des Payloads -f root ermöglicht.

Funktionen

  • scanner.py: Ein multithread-fähiger, effizienter Scanner, der einzelne Ziele, CIDR-Subnetze und IP-Listen unterstützt. Er enthält ein optionales -Flag zur Überprüfung von RCE.
--exploit
  • exploit.py: Ein robuster, interaktiver Telnet-Client, der die Exploit-Kette automatisiert und den Benutzer bei Erfolg in eine Root-Shell bringt.
  • Laborumgebung: Eine Docker-basierte Ubuntu-Umgebung, die eine verwundbare Version von inetutils-telnetd für sichere Tests ausführt.
  • Installation

    Stellen Sie sicher, dass Python 3.x installiert ist.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## Verwendung
    

    1. Vulnerability-Scanner

    Scannt Ziele auf die NEW-ENVIRON-Schwachstelle.

    root@kitploit:~
    # Ein einzelnes Ziel scannen
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # Ein Subnetz scannen
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # Eine Liste von IPs scannen und aktive Ausnutzung versuchen (RCE-Prüfung)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. Interaktiver Exploit

    Erlangen Sie interaktiven Root-Shell-Zugriff.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    Einrichtung der Laborumgebung

    Stellen Sie eine lokale verwundbare Umgebung für Tests bereit:

    1. Navigieren Sie zum Laborverzeichnis:
      root@kitploit:~
      cd lab
      
    2. Container erstellen und starten:
      root@kitploit:~
      docker-compose up -d --build
      
      Der Dienst lauscht auf Port 1903.

    Technische Details

    Die Schwachstelle wird während der Telnet-Aushandlungsphase ausgelöst. Indem auf die DO NEW-ENVIRON-Anfrage des Servers mit einem speziell konstruierten IS VAR "USER" VALUE "-f root"-Sub-Negotiation-Paket geantwortet wird, wird der serverseitige telnetd-Prozess dazu verleitet, das Flag -f root an den login-Prozess weiterzugeben und so die Authentifizierung zu umgehen.

    Haftungsausschluss

    [!WARNUNG]
    Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch.

    Tool herunterladen