Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
telnetd_CVE-2026-24061_tester — Script de Python para detectar la vulnerabilidad CVE-2026-24061 en telnetd mediante inyección NEW-ENVIRON, que proporciona evaluación de riesgos y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script de Python para detectar la vulnerabilidad CVE-2026-24061 en telnetd mediante inyección NEW-ENVIRON, que proporciona evaluación de riesgos y orientación de mitigación.

Ver Repositorio
1122hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Prueba Telnetd CVE-2026-24061

Una herramienta de pruebas de seguridad en Python para detectar vulnerabilidades de inyección de variables de entorno en servidores telnetd mediante la opción telnet NEW-ENVIRON.

Descripción General

Este script prueba servidores telnetd para detectar CVE-2026-24061, una vulnerabilidad que permite a los atacantes inyectar variables de entorno a través de la opción telnet NEW-ENVIRON. Si un servidor maneja incorrectamente estas variables de entorno, puede ser vulnerable a ataques de inyección de comandos o bypass de autenticación.

El script proporciona una salida detallada y codificada por colores con progreso paso a paso, manejo integral de errores y un resumen final que incluye el resultado de la prueba, la evaluación de riesgo y el análisis de impacto.

Detalles de CVE-2026-24061

Resumen de la Vulnerabilidad

CVE-2026-24061 es una vulnerabilidad de seguridad en servidores telnetd que manejan incorrectamente las variables de entorno enviadas a través de la opción telnet NEW-ENVIRON (RFC 1572).

Impacto

  • Severidad: Alta
  • Vector de Ataque: Red
  • Autenticación Requerida: No
  • Impacto:
    • Posible inyección de comandos
    • Bypass de autenticación
    • Acceso no autorizado al sistema

Detalles Técnicos

La vulnerabilidad ocurre cuando los servidores telnetd:

  1. Aceptan la opción telnet NEW-ENVIRON
  2. Procesan variables de entorno enviadas vía NEW-ENVIRON sin validación adecuada
  3. Utilizan estas variables de entorno de formas inseguras (por ejemplo, pasándolas directamente a procesos de login)

La opción NEW-ENVIRON (RFC 1572) permite a los clientes telnet enviar variables de entorno al servidor. Un servidor vulnerable puede aceptar y procesar estas variables sin saneamiento, permitiendo potencialmente a un atacante inyectar valores maliciosos que podrían conducir a la ejecución de comandos o bypass de autenticación.

Sistemas Afectados

  • Servidores telnetd que soportan la opción NEW-ENVIRON
  • Servidores que procesan la variable de entorno USER sin validación
  • Sistemas que utilizan versiones vulnerables de implementaciones telnetd

Uso del Script

Requisitos Previos

  • Python 3.x
  • Acceso de red al servidor telnet objetivo

Instalación

No se requiere instalación. El script es independiente y utiliza únicamente módulos de la biblioteca estándar de Python.

Instalación de Python

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (usando Homebrew):

# Instalar Homebrew si no está instalado
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Instalar Python 3
brew install python3

# Verificar la instalación
python3 --version

Windows:

  1. Descargar Python desde python.org
  2. Ejecutar el instalador y marcar "Add Python to PATH"
  3. Verificar la instalación:
    python --version
    
    O usando PowerShell:
    python --version
    

Uso Básico

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [puerto]

Windows (Símbolo del sistema):

python telnetd_CVE‑2026‑24061_test.py <host> [puerto]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [puerto]

Ejemplos

Linux/macOS:

# Probar el puerto telnet predeterminado (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Probar un puerto personalizado
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Hacer ejecutable el script (si es necesario)
chmod +x telnetd_CVE‑2026‑24061_test.py

# O ejecutar directamente con python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Símbolo del sistema):

REM Probar el puerto telnet predeterminado (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Probar un puerto personalizado
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# Probar el puerto telnet predeterminado (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Probar un puerto personalizado
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Python de Homebrew):

# Si se usa Python instalado con Homebrew, usar python3 explícitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# O hacer ejecutable y ejecutar directamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Características

  • Salida Codificada por Colores: Detección automática de soporte de color con colores ANSI para mejor legibilidad
    • Verde para mensajes de éxito
    • Rojo para errores y resultados de alto riesgo
    • Amarillo para advertencias y resultados no concluyentes
    • Cian para mensajes informativos
    • Los colores se desactivan automáticamente al redirigir la salida o si la variable de entorno NO_COLOR está configurada
  • Salida de Prueba Detallada: Progreso paso a paso con análisis detallado
  • Manejo Integral de Errores: Mensajes de error claros con posibles causas y recomendaciones
  • Resumen de Prueba: El resumen final incluye resultado, nivel de riesgo, severidad del riesgo y evaluación de impacto
  • Información de Conexión: Muestra direcciones remota y local para depuración

Resultados de la Prueba

El script proporciona cuatro resultados posibles:

1. NO IMPACTADO

[-] NEW-ENVIRON no aceptado
[RESULTADO] NO IMPACTADO

Significado: El servidor no soporta ni acepta la opción NEW-ENVIRON. El servidor no es vulnerable a este vector de ataque específico.

Información del Resumen:

  • Resultado Final: NO IMPACTADO
  • Nivel de Riesgo: NINGUNO
  • Severidad del Riesgo: N/A

Acción Requerida:

  • No se requiere acción inmediata para esta vulnerabilidad
  • Continuar con el mantenimiento y las actualizaciones de seguridad regulares

2. PROBABLEMENTE IMPACTADO

[!] ENV aceptado por el servidor
[RESULTADO] PROBABLEMENTE IMPACTADO (CVE-2026-24061)

Significado: El servidor aceptó la opción NEW-ENVIRON y parece haber procesado la variable de entorno inyectada. Es probable que el servidor sea vulnerable a CVE-2026-24061.

Información del Resumen:

  • Resultado Final: PROBABLEMENTE IMPACTADO (CVE-2026-24061)
  • Nivel de Riesgo: ALTO
  • Severidad del Riesgo: CRÍTICA
  • Evaluación de Impacto:
    • Posible inyección de comandos
    • Posible bypass de autenticación
    • Posible acceso no autorizado al sistema

Acción Requerida:

  • Actualizar telnetd a una versión parcheada
  • Deshabilitar el soporte NEW-ENVIRON si no es necesario
  • Implementar validación adecuada de entrada para variables de entorno
  • Considerar deshabilitar telnet en favor de SSH
  • Implementar controles de acceso de red
  • Revisar los registros del servidor en busca de actividad sospechosa

3. NO CONCLUYENTE

[+] Sin respuesta a la inyección de ENV
[RESULTADO] NO CONCLUYENTE

Significado: El servidor aceptó NEW-ENVIRON pero no proporcionó una respuesta clara. Se recomienda verificación manual.

Información del Resumen:

  • Resultado Final: NO CONCLUYENTE
  • Nivel de Riesgo: DESCONOCIDO
  • Severidad del Riesgo: MEDIA
  • Evaluación de Impacto:
  • Estado de la vulnerabilidad poco claro
  • Se requiere verificación manual
  • Se recomienda investigación adicional

Acción Requerida:

  • Realizar pruebas manuales
  • Revisar los registros del servidor
  • Verificar la configuración de telnetd
  • Consultar los avisos de seguridad del proveedor
  • Probar con variables de entorno adicionales

4. PRUEBA FALLIDA

[RESULTADO] PRUEBA FALLIDA - Error de Comunicación

Significado: La prueba no pudo completarse debido a un error de comunicación.

Descargar herramienta