Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061-Scanner — # Bash-basierter Scanner für CVE-2026-24061 Führt Subnetz-Erkundung, Banner-Grabbing und aktive Exploit-Prüfungen gegen GNU Inetutils telnetd durch, um Authentifizierungs-Bypass-Schwachstellen zu verifizieren. | Kitploit
Tools/GitHubGitHub/xsanflip/cve-2026-24061-scanner
AufklärungSchwachstellenscannerExploitationNetzwerksicherheitPenetrationstestsLernen & BildungRed Teaming
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

# Bash-basierter Scanner für CVE-2026-24061 Führt Subnetz-Erkundung, Banner-Grabbing und aktive Exploit-Prüfungen gegen GNU Inetutils telnetd durch, um Authentifizierungs-Bypass-Schwachstellen zu verifizieren.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

CVE-2026-24061 Scanner: GNU Inetutils Telnet Exploit Checker

Screenshot_2026-01-26_15-18-16

CVE-2026-24061 Scanner ist ein Tool auf Basis von Bash Script zur Erkennung (reconnaissance) und aktiven Verifizierung (active exploitation check) der Authentication Bypass-Schwachstelle im telnetd-Dienst des GNU Inetutils-Pakets.

Diese Schwachstelle ermöglicht es Angreifern, eine Argument Injection über die Umgebungsvariable USER durchzuführen, um sich ohne Passwort als root anzumelden.

⚠️ WARNUNG: Dieses Tool ist für Bildungszwecke, interne Sicherheitsaudits und offizielles Red Teaming konzipiert. Die Nutzung ohne Genehmigung auf Systemen, die nicht Ihnen gehören, ist illegal.

📋 Funktionen

  • Subnetz-Scan: Scannt das gesamte Subnetz (/24) parallel für eine effiziente Zeitnutzung.

  • Banner-Grabbing: Erkennt Telnet-Dienste und filtert Ziele anhand des Banners (sucht nach Indikatoren wie "GNU" oder "inetutils").

  • Aktiver Verifizierungsmodus: Versucht automatisch, die Payload USER="-f root" zu injizieren, um zu verifizieren, ob das System tatsächlich verwundbar ist (nicht nur ein Versionsabgleich).

  • Vollständige Protokollierung: Zeichnet alle Scan-Ergebnisse (Sicher, Verwundbar oder Offener Port) in der Logdatei telnet_exploit_results.txt auf.

  • Intelligente Bereinigung: Behandelt IP/CIDR-Eingabeformate automatisch.

  • Shodan-Intel: Enthält Querverweise auf die Shodan-CVE-Datenbank.

🛠️ Voraussetzungen (Abhängigkeiten)

Das Skript benötigt Standard-Netzwerktools für Linux. Stellen Sie sicher, dass Ihr System über Folgendes verfügt:

  • bash (Standard-Shell)

  • nc (Netcat - OpenBSD-Variante empfohlen)

  • telnet (Telnet-Client - Erforderlich für den Exploit-Modus)

Zur Installation unter Debian/Ubuntu/Kali Linux:

root@kitploit:~
sudo apt update
sudo apt install netcat-openbsd telnet

🚀 Verwendung

  1. Repository klonen (oder das Skript herunterladen):

    root@kitploit:~
    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. Ausführungsberechtigung erteilen:

    root@kitploit:~
    chmod +x telnet_scanner.sh
    
    
  3. Skript ausführen:

    root@kitploit:~
    ./telnet_scanner.sh
    
    
  4. Bildschirmanweisungen folgen:

    • Ziel-Subnetz eingeben (z. B.: 192.168.1.1 oder 10.10.10.0/24).

    • Port eingeben (Standard: 23).

📊 Interpretation der Ausgabe

Das Skript erzeugt farbige Ausgaben im Terminal und in der Logdatei:

  • [PWNED] (ROT): Ziel ist VERWUNDBAR. Das Skript hat erfolgreich Root-Zugriff ohne Passwort erlangt. SOFORT PATCHEN!

  • [VULN-LIKELY] (MAGENTA): Das Banner deutet auf GNU Inetutils hin, aber der automatische Exploit schlug fehl (möglicherweise aufgrund einer Firewall, spezieller Konfiguration oder eines Teil-Patches). Manuelle Untersuchung erforderlich.

  • [SAFE] (GRÜN): Port ist offen, aber das Banner zeigt andere Software (Cisco, Microsoft, BusyBox), die von dieser CVE nicht betroffen ist.

  • [OPEN] (GRÜN): Port ist offen ohne eindeutiges Banner.

📝 Beispiel-Log

Die Scan-Ergebnisse werden in telnet_exploit_results.txt gespeichert:

root@kitploit:~
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ Mitigation (Behebung)

Wenn Sie einen verwundbaren Host finden:

  1. Telnet deaktivieren: Ersetzen Sie Telnet vollständig durch SSH. Telnet sendet Daten (einschließlich Passwörter) im Klartext.

  2. Paket aktualisieren: Aktualisieren Sie inetutils-telnetd auf die neueste Version, die vom Maintainer Ihrer Distribution gepatcht wurde.

  3. Firewall: Beschränken Sie den Zugriff auf Port 23 nur auf vertrauenswürdige Verwaltungs-IPs oder blockieren Sie ihn vollständig aus dem öffentlichen Internet.

⚖️ Haftungsausschluss

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Das Skript wird "wie besehen" (as is) ohne jegliche Garantie bereitgestellt. Der Benutzer ist vollständig verantwortlich für alle Handlungen, die mit diesem Tool durchgeführt werden. Halten Sie sich an die geltenden Gesetze und Cybersicherheitsvorschriften Ihres Landes.

Autor: ittampan

Referenz: CVE-2026-24061 Details | Shodan Dorks

Tool herunterladen