Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-GNU-inetutils-Telnet-Detector — Ein passives Erkennungstool zur Identifizierung potenzieller Exposition gegenüber CVE-2026-24061 in GNU-inetutils-Telnet-Installationen | Kitploit
Tools/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
DefensivwerkzeugeSchwachstellenscannerScripting & AutomatisierungKonfigurationsprüfungDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

Ein passives Erkennungstool zur Identifizierung potenzieller Exposition gegenüber CVE-2026-24061 in GNU-inetutils-Telnet-Installationen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 6 MonatenNoch nicht geprüft
Teilen

CVE-2026-24061 GNU inetutils Telnet-Erkennung

Ein sicheres, passives Erkennungstool zur Identifizierung potenzieller Exposition gegenüber CVE-2026-24061, einer Schwachstelle, die bestimmte Versionen von GNU inetutils telnet betrifft.

Dieses Projekt ist für DevOps-Pipelines, Infrastruktur-Audits und defensive Sicherheits-Portfolios konzipiert.


Was ist CVE-2026-24061?

CVE-2026-24061 ist eine Schwachstelle, die bestimmte Versionen von GNU inetutils telnet betrifft. Systeme mit betroffenen Versionen können gefährdet sein, wenn der Telnet-Client oder -Dienst installiert und zugänglich ist.

Dieses Tool exploitet die Schwachstelle nicht.


Betroffene Versionen

GNU inetutils telnet VersionStatus
< 1.9.3Nicht verwundbar
1.9.3 – 2.7Verwundbar
≥ 2.8Behoben

Auswirkungen

Betroffene Versionen von GNU inetutils telnet können unter bestimmten Bedingungen unbefugten Zugriff ermöglichen. Systeme mit verwundbaren Versionen sollten aktualisiert werden oder Telnet sollte entfernt werden, falls nicht erforderlich.


Was dieses Tool tut

✔ Erkennt das Vorhandensein von telnet
✔ Identifiziert die GNU-inetutils-Implementierung
✔ Extrahiert die installierte Version
✔ Markiert Versionen im verwundbaren Bereich
✔ Erzeugt menschenlesbare und JSON-Ausgabe
✔ Unterstützt CI/CD-Exit-Codes


Was dieses Tool NICHT tut

✘ Kein Exploit
✘ Kein Fuzzing
✘ Kein fehlerhafter Netzwerkverkehr
✘ Keine Dienst-Interaktion

Dies ist nur eine schreibgeschützte Erkennung.


Verwendung

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

JSON-Ausgabe (für Pipelines)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

CI/CD-Integration

Dieses Tool kann automatisch in Ihren Pipelines ausgeführt werden. Zum Beispiel in GitHub Actions:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

Das Skript beendet sich mit einem Nicht-Null-Status, wenn eine verwundbare Version von GNU inetutils telnet erkannt wird, sodass Pipelines automatisch fehlschlagen können. Für Protokollierung oder Berichterstattung wird ebenfalls eine JSON-Ausgabe erzeugt.


Beispielausgaben

Nicht verwundbar

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

Verwundbar

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

Unbestimmt

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


Behebungsanleitung

Wenn das System als verwundbar erkannt wird:

1. Telnet entfernen (bevorzugt)

Die sicherste Option ist, den Telnet-Client vollständig zu entfernen:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

Unter Arch Linux ist telnet in inetutils gebündelt, das wichtige Werkzeuge wie ping und hostname bereitstellt. Das Entfernen von inetutils wird nicht empfohlen.

Eine sichere Alternative zur Risikominderung besteht darin, den Telnet-Server zu stoppen und zu deaktivieren, falls er läuft:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. Telnet aktualisieren (falls Entfernung nicht möglich ist)

Viele Linux-Distributionen liefern weiterhin ältere Binärdateien aus, sodass ein Upgrade über den Paketmanager die Schwachstelle möglicherweise nicht behebt. Falls Telnet erhalten bleiben muss, erwägen Sie:

  • Erstellen von GNU inetutils ≥ 2.8 aus dem Quellcode
  • Ausführen von Telnet in einer eingeschränkten oder containerisierten Umgebung
  • Einschränken des Telnet-Netzwerkzugriffs mithilfe von Firewalls oder Zugriffskontrollen
Tool herunterladen