Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-telnet2root — Escáner y exploit interactivo para CVE-2026-24061 en inetutils-telnetd, que permite acceso root sin autenticación mediante una negociación NEW-ENVIRON manipulada. Incluye escaneo multihilo y laboratorio Docker. | Kitploit
Herramientas/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Escáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso RemotoLabs y Práctica
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Escáner y exploit interactivo para CVE-2026-24061 en inetutils-telnetd, que permite acceso root sin autenticación mediante una negociación NEW-ENVIRON manipulada. Incluye escaneo multihilo y laboratorio Docker.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner y Exploit de Vulnerabilidad CVE-2026-24061

License CVE

👨‍💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Descripción general

Este repositorio contiene un escáner de vulnerabilidades y un exploit interactivo para CVE-2026-24061. Esta vulnerabilidad afecta a inetutils-telnetd (y potencialmente a otras implementaciones de Telnet) mediante el manejo inadecuado de la opción Telnet NEW-ENVIRON, lo que permite acceso remoto sin autenticación previa utilizando el payload -f root.

Características

  • scanner.py: Un escáner eficiente y multiproceso que admite objetivos individuales, subredes CIDR y listas de IP. Incluye un flag opcional para verificar la ejecución remota de código (RCE).
--exploit
  • exploit.py: Un cliente Telnet interactivo y robusto que automatiza la cadena de explotación y otorga al usuario una shell root al tener éxito.
  • Entorno de laboratorio: Un entorno Ubuntu dockerizado que ejecuta una versión vulnerable de inetutils-telnetd para pruebas seguras.
  • Instalación

    Asegúrate de tener Python 3.x instalado.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## Uso
    

    1. Escáner de vulnerabilidades

    Escanea objetivos en busca de la vulnerabilidad NEW-ENVIRON.

    root@kitploit:~
    # Escanear un objetivo individual
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # Escanear una subred
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # Escanear una lista de IPs e intentar explotación activa (verificación de RCE)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. Exploit interactivo

    Obtén acceso interactivo a una shell root.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    Configuración del entorno de laboratorio

    Despliega un entorno vulnerable local para pruebas:

    1. Navega al directorio del laboratorio:
      root@kitploit:~
      cd lab
      
    2. Construye e inicia el contenedor:
      root@kitploit:~
      docker-compose up -d --build
      
      El servicio estará escuchando en el puerto 1903.

    Detalles técnicos

    La vulnerabilidad se desencadena durante la fase de negociación de Telnet. Al responder a la solicitud DO NEW-ENVIRON del servidor con un paquete de sub-negociación especialmente manipulado IS VAR "USER" VALUE "-f root", el proceso telnetd del lado del servidor es engañado para pasar el flag -f root al proceso login, omitiendo la autenticación.

    Aviso legal

    [!WARNING]
    Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

    Descargar herramienta