Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scan-cve-2026-24061 — Scannt nach CVE-2026-24061 telnetd Auth-Bypass, generiert Payloads und verifiziert Root-Zugriff auf verwundbare GNU inetutils telnetd-Geräte. | Kitploit
Tools/GitHubGitHub/killsystema/scan-cve-2026-24061
AufklärungSchwachstellenscannerIoT-SicherheitExploitationNetzwerksicherheitPenetrationstests
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

Scannt nach CVE-2026-24061 telnetd Auth-Bypass, generiert Payloads und verifiziert Root-Zugriff auf verwundbare GNU inetutils telnetd-Geräte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

CVE-2026-24061 Scanner – GNU inetutils telnetd Auth Bypass

⚠️ SEHR WICHTIGER RECHTLICHER HINWEIS ⚠️
Dieses Tool ist ausschließlich für Bildungszwecke, Sicherheitsforschung, Schwachstellenanalyse und autorisierte Tests bestimmt.

  • Jede nicht autorisierte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung haben, ist strafbar (in Brasilien: Art. 154-A des Strafgesetzbuchs + Gesetz 14.155/2021, sowie weitere internationale Gesetzgebungen).
  • Verwenden Sie es nur in eigenen Umgebungen, kontrollierten Laboren oder während Pentests/Red-Team-Einsätzen mit unterzeichneten RoE (Rules of Engagement).
  • Der Autor übernimmt keine Haftung für jegliche missbräuchliche Nutzung, Schäden, IP-Sperren, rechtliche Konsequenzen oder böswillige Ausnutzung.

Über die Schwachstelle (CVE-2026-24061)

  • Offizieller Name: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8 (Kritisch)
  • Ausnutzung: Senden von USER=-f root (oder Variationen) über die NEW-ENVIRON-Option ermöglicht sofortigen Login als root ohne Passwort.
  • Betroffen: IoT-Geräte, ältere Router, eingebettete Systeme, NAS, DVRs, industrielle SPS, die noch GNU inetutils telnetd (Versionen ≤ 2.7) verwenden.
  • Status im Februar 2026: Aktive Ausnutzung im Wild (CISA KEV seit Jan/2026, GreyNoise erkennt tägliche Versuche).

Besonderer Dank

Dieser Scanner wurde nur dank der hervorragenden technischen Analyse und des Proof of Concept möglich, die vom Team von Hakai Security veröffentlicht wurden.
Deren detaillierter Artikel lieferte die präzisen technischen Grundlagen zum Exploit-Vektor, den echten Payloads und dem Verhalten des verwundbaren telnetd.

→ Lesen Sie die vollständige Analyse hier:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Vielen Dank an Hakai Security für die Transparenz, technische Qualität und den Beitrag zur Sicherheits-Community. Sie haben dazu beigetragen, dieses Tool präziser und nützlicher für verantwortungsvolle Forschung zu machen.

Funktionen des Scanners

  • Unterstützung für einzelne IPs, CIDRs (/24, /16, etc.) und .txt-Dateien mit Zielliste
  • Automatische Erkennung der IPv4-Klasse (A/B/C) mit Warnung bei großen Netzwerken
  • Dynamische Generierung mehrerer Payloads (-f root, -f admin, Variationen mit --, -p, etc.)
  • Anpassbare Benutzerliste über --users (Standard umfasst root, admin, pi, ubuntu, debian, etc.)
  • Echte Root-Überprüfung über id und whoami (--verify)
  • Erfassung und Anzeige des Telnet-Banners (--banner)
  • Früherkennung von SSH auf Port 23 (überspringt Test, um Fehlalarme zu vermeiden)
  • Parallele Ausführung (einstellbar mit -w)
  • Farbige Ausgabe: STARKES ROT + "!!! VERWUNDBAR !!!" für verwundbare Systeme
  • Graziöse Behandlung von Ctrl+C
  • Ergebnisse werden in JSON sortiert nach IP gespeichert

Installation

root@kitploit:~
# Empfohlen: virtualenv verwenden
python3 -m venv venv-cve
source venv-cve/bin/activate

# Abhängigkeiten installieren
pip install telnetlib3 colorama

Grundlegende Verwendung

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# Mit Zielliste (z. B. Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# Fokussiert auf root (schneller)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (listet nur IPs auf)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

So erhalten Sie Ziele (Beispiel mit Shodan CLI)

root@kitploit:~
pip install shodan

# Mit Ihrem API-Key initialisieren
shodan init SUA_API_KEY_AQUI

# Mögliche Ziele herunterladen
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# IPs extrahieren
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

Beiträge

Pull Requests sind willkommen, solange sie den ethischen Fokus wahren und die Haftungshinweise verstärken. Lizenz MIT-Lizenz – aber ich betone: nicht autorisierte Nutzung liegt in der alleinigen Verantwortung des Benutzers. Erstellt für Studium, Sensibilisierung und Sicherheitsforschung.

⭐ Wenn es nützlich war, geben Sie einen Stern!

🛡️ Verwenden Sie es mit äußerster Verantwortung.

Made with ❤️ by killsystema

Tool herunterladen