Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tscan — Python-based scanner que detecta y explota la omisión de autenticación de telnetd CVE-2026-24061, permitiendo acceso a una shell root en servicios GNU Inetutils vulnerables. | Kitploit
Herramientas/GitHubGitHub/cumakurt/tscan
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubcumakurt/tscan

tscan

Python-based scanner que detecta y explota la omisión de autenticación de telnetd CVE-2026-24061, permitiendo acceso a una shell root en servicios GNU Inetutils vulnerables.

Ver Repositorio
129hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Bypass de Autenticación Telnetd (CVE-2026-24061)

Un escáner basado en Python para detectar y explotar la vulnerabilidad CVE-2026-24061 en los servicios telnetd de GNU Inetutils. Esta herramienta escanea direcciones IP o redes en busca de servicios telnetd vulnerables que permiten el bypass de autenticación que conduce a acceso a shell root.


⚠️ AVISO LEGAL IMPORTANTE Y DESCARGO DE RESPONSABILIDAD

ESTE SOFTWARE SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.

1. Propósito Educativo

Esta aplicación ha sido desarrollada únicamente con fines educativos para demostrar vulnerabilidades de seguridad y para ayudar en pruebas de seguridad e investigación autorizadas.

2. Sin Garantía

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. LOS AUTORES Y COLABORADORES NO GARANTIZAN QUE EL SOFTWARE ESTÉ LIBRE DE ERRORES, SEA SEGURO O FUNCIONAL. El software puede contener errores, fallos u otros defectos.

3. Responsabilidad del Usuario

TODA LA RESPONSABILIDAD Y OBLIGACIÓN POR EL USO DE ESTE SOFTWARE RECAE ENTERAMENTE EN EL USUARIO. Los autores, colaboradores y distribuidores de este software no serán considerados responsables por daños, pérdidas o consecuencias legales derivadas del uso, mal uso o la imposibilidad de usar este software.

4. Uso No Autorizado Prohibido

Esta herramienta debe usarse ÚNICAMENTE en sistemas que usted posea o para los cuales tenga permiso escrito explícito para realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal y puede resultar en enjuiciamiento penal.

5. Sin Garantías

Los autores NO garantizan:

  • La precisión de los resultados del escaneo
  • La seguridad de la propia aplicación
  • La compatibilidad con todos los sistemas
  • La ausencia de errores o fallos
  • Cualquier funcionalidad o rendimiento específico

Al usar este software, usted reconoce que ha leído, comprendido y acepta quedar sujeto a estos términos. Si no está de acuerdo, no use este software.


Desarrollador

Desarrollado por: Cuma KURT
Correo electrónico: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Información de la Vulnerabilidad

CVE-2026-24061: telnetd de GNU Inetutils hasta la versión 2.7 permite el bypass de autenticación remota mediante un valor -f root para la variable de entorno USER.

Puntuación CVSS: 9.8 (Crítica)

Referencia: NVD CVE-2026-24061

Características

  • 🔍 Escaneo de Puertos: Detecta puertos telnet abiertos (predeterminado: 23, personalizable)
  • 🎯 Detección de Vulnerabilidades: Prueba la explotabilidad de CVE-2026-24061
  • ⚡ Multihilo: Escaneo concurrente rápido con número de hilos configurable
  • 📁 Entrada Flexible: Admite direcciones IP, redes CIDR y listas de objetivos basadas en archivos
  • 🗺️ Detección Automática: Detecta y escanea automáticamente subredes desde la tabla de enrutamiento
  • 🛑 Interrupción Segura: Ctrl+C detiene el escaneo de forma segura y muestra resultados parciales
  • 📊 Progreso en Tiempo Real: Barra de progreso con estadísticas y hallazgos

Instalación

Requisitos Previos

  • Python 3.6 o superior
  • Cliente telnet (generalmente preinstalado en Linux/macOS)

Instalar Dependencias

pip3 install -r requirements.txt

Nota: La mayoría de las dependencias forman parte de la biblioteca estándar de Python. La herramienta funciona directamente con Python 3.6+.

Uso

Uso Básico

# Escanear una única dirección IP
python3 tscan.py 192.168.1.1

# Escanear una red CIDR
python3 tscan.py 192.168.1.0/24

# Escanear con puerto personalizado
python3 tscan.py -p 2323 192.168.1.1

# Escanear objetivos desde un archivo
python3 tscan.py targets.txt

# Escanear múltiples direcciones IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Escanear múltiples redes CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Ajuste de Rendimiento

# Aumentar el número de hilos para un escaneo más rápido (100 hilos)
python3 tscan.py -t 100 192.168.1.0/24

# Aumentar el tiempo de espera para redes lentas
python3 tscan.py --timeout 10 192.168.1.0/24

# Combinar ambos para escaneos de redes grandes
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Modo de Detección Automática

# Detectar y escanear automáticamente todas las subredes desde la tabla de enrutamiento del sistema
python3 tscan.py --auto
# o usar la forma abreviada:
python3 tscan.py -a

# Detección automática con puerto personalizado
python3 tscan.py --auto -p 2323
# o:
python3 tscan.py -a -p 2323

# Detección automática con alto número de hilos
python3 tscan.py --auto -t 200
# o:
python3 tscan.py -a -t 200

Nota: El modo --auto lee la tabla de enrutamiento del sistema usando el comando ip route list o route -n y escanea automáticamente todas las subredes detectadas.

Ejemplos del Mundo Real

# Ejemplo 1: Escaneo rápido de la red local
python3 tscan.py 192.168.1.0/24

# Ejemplo 2: Escaneo rápido con alta concurrencia
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Ejemplo 3: Escanear puerto telnet no estándar
python3 tscan.py -p 2323 192.168.1.0/24

# Ejemplo 4: Detectar y escanear automáticamente todas las subredes de la red local
python3 tscan.py --auto
# o:
python3 tscan.py -a

# Ejemplo 5: Detección automática con configuraciones personalizadas
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# o:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Opciones de Línea de Comandos

argumentos posicionales:
  targets               Dirección(es) IP, red(es) CIDR o ruta(s) de archivo que contienen objetivos

opciones:
  -h, --help            mostrar este mensaje de ayuda y salir
  -p, --port PORT       Puerto telnet a escanear (predeterminado: 23)
  -t, --threads THREADS Número de hilos concurrentes (predeterminado: 50)
  --timeout TIMEOUT     Tiempo de espera de conexión en segundos (predeterminado: 5)
  -v, --verbose         Salida detallada
  -a, --auto            Detectar y escanear automáticamente todas las subredes desde la tabla de enrutamiento del sistema (route -n o ip route list)

Formato del Archivo de Entrada

Cree un archivo de texto con un objetivo por línea:

192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Las líneas que comienzan con # se tratan como comentarios y se ignoran.

Salida

La herramienta proporciona:

  1. Progreso en Tiempo Real: Muestra los resultados a medida que se descubren

    • Barra de progreso con porcentaje y estadísticas
    • Recuento de hosts vulnerables mostrado en la barra de progreso
    • [!] - Host vulnerable
    • [~] - Puerto abierto pero no vulnerable
    • Los objetivos con puerto cerrado se omiten silenciosamente
    • Ctrl+C (KeyboardInterrupt): Interrumpe el escaneo de forma segura y muestra resultados parciales inmediatamente
  2. Informe Resumido: Incluye:

    • Total de servicios telnet encontrados
    • Número de hosts vulnerables
    • Lista detallada de hosts vulnerables

Ejemplo de Salida

Salida de Escaneo Básico

[*] Iniciando escaneo en 256 objetivo(s)...
[*] Puerto: 23, Hilos: 50, Tiempo de espera: 5s

[*] Progreso: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Abiertos: 2 | Vulnerables: 1
[!] 192.168.1.100:23 - VULNERABLE
[*] Progreso: [████████████████████████████████████] 100.0% (256/256) | Abiertos: 3 | Vulnerables: 1
[+] Escaneo completado: 256/256 objetivos escaneados

======================================================================
Resumen de Resultados del Escaneo
======================================================================

Servicios telnet encontrados: 3
Hosts vulnerables: 1

[!] HOSTS VULNERABLES:
Descargar herramienta