Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TelnetdBypass- — CVE-2026-24061 — Escáner de Bypass de Autenticación de Telnetd de GNU InetUtils | Kitploit
Herramientas/GitHubGitHub/ahmadsadeeq/telnetdbypass-
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — Escáner de Bypass de Autenticación de Telnetd de GNU InetUtils

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TelnetdBypass — Escáner CVE-2026-24061

Un escáner de seguridad basado en Python que detecta y explota CVE-2026-24061, una vulnerabilidad crítica (CVSS 9.8) de omisión de autenticación en versiones 1.9.3 a 2.7 del telnetd de GNU InetUtils.

Cómo funciona

El escáner inyecta un valor malicioso USER=-f root a través de la opción NEW-ENVIRON de Telnet (RFC 1572), engañando al servidor para que omita la autenticación y otorgue un shell de root.

Características

  • Escaneo de IP única, nombre de host o rango CIDR completo
  • Multiproceso (50 hilos por defecto) para resultados rápidos
  • Barra de progreso en vivo con salida de terminal a color
  • Confirmación posterior a la explotación mediante el comando id
  • Guarda informes en formato texto plano o JSON

Uso

root@kitploit:~
# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

Versiones afectadas

SoftwareVulnerableParcheado
GNU InetUtils telnetd<= 2.7>= 2.8

Probado en

  • Kali Linux (atacante)
  • Debian 11 con inetutils-telnetd (objetivo)
  • Red solo-anfitrión de VirtualBox

Aviso legal

Esta herramienta es solo para investigación de seguridad autorizada y fines educativos. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Autor

Ahmad Sadeeq

Descargar herramienta