Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Mehrthread-fähiger Telnet-Schwachstellenscanner, der CVE-2026-24061 mittels Umgebungsvariablen-Injection ausnutzt, Root-Zugriff überprüft und eine interaktive Shell auf kompromittierten Hosts bereitstellt. | Kitploit
Tools/GitHubGitHub/kyukazamiqq/cve-2026-24061
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Mehrthread-fähiger Telnet-Schwachstellenscanner, der CVE-2026-24061 mittels Umgebungsvariablen-Injection ausnutzt, Root-Zugriff überprüft und eine interaktive Shell auf kompromittierten Hosts bereitstellt.

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telnet-Schwachstellenscanner & Exploiter

Dieses Python-Skript (main.py) ist ein multithreaded Tool, das eine Liste von Ziel-IPs/Hostnamen scannt und versucht, eine bestimmte Schwachstelle über Telnet auszunutzen.

[!WARNING] Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für deren Test Sie keine ausdrückliche Genehmigung haben.

Funktionsweise

Das Skript versucht, sich per Telnet mit jedem Ziel zu verbinden und injiziert während der Telnet-Aushandlungsphase (IAC SB NEW-ENVIRON) eine schädliche Umgebungsvariable (USER=-f root).

Wenn der Zielserver anfällig ist und diese Umgebungsvariable unsachgemäß behandelt (z. B. indem er sie ohne Bereinigung an einen Login-Prozess weitergibt), versucht das Skript, eine Root-Shell zu starten. Es überprüft den Exploit durch Ausführen von id und whoami. Wenn Root-Zugriff bestätigt wird, kann das Skript eine interaktive Sitzung mit dem kompromittierten Host bereitstellen.

Funktionen

  • Multithreaded-Scanning: Verwendet ThreadPoolExecutor, um mehrere Ziele gleichzeitig zu scannen und die Ausführung zu beschleunigen.
  • Automatisierte Ausnutzung: Erstellt und sendet automatisch die erforderliche Telnet-Aushandlungsnutzlast.
  • Verifikation: Führt automatisch grundlegende Befehle aus, um Root-Zugriff zu bestätigen.
  • Interaktive Sitzung: Versetzt den Benutzer bei erfolgreicher Ausnutzung in eine interaktive Telnet-Sitzung.
  • Ergebnisverfolgung: Speichert erfolgreich ausgebeutete Ziele in einer Ausgabedatei (Standard: vulnerable.txt) auf threadsichere Weise.

Voraussetzungen

  • Python 3.x
  • Standardbibliothekmodule (telnetlib, sys, time, threading, concurrent.futures, socket)

Verwendung

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

Argumente

  • list.txt (Erforderlich): Eine Textdatei mit den zu scannenden Zielen.
  • threads (Optional, Standard: 5): Die Anzahl der gleichzeitigen Threads.
  • output.txt (Optional, Standard: vulnerable.txt): Die Datei, in der anfällige Ziele gespeichert werden.

Format der Zielliste (list.txt)

Die Zielliste sollte ein Ziel pro Zeile enthalten. Sie können einen benutzerdefinierten Port angeben, indem Sie :port anhängen. Zeilen, die mit # beginnen, werden als Kommentare behandelt.

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Beispielbefehle

Basis-Scan mit Standardeinstellungen (5 Threads, Ausgabe in vulnerable.txt):

root@kitploit:~
python3 main.py targets.txt

Scan mit 10 Threads und Ausgabe in results.txt:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
Tool herunterladen