Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scan-cve-2026-24061 — Escanea en busca de CVE-2026-24061, una omisión de autenticación en telnetd, generando payloads y verificando el acceso root en dispositivos GNU inetutils telnetd vulnerables. | Kitploit
Herramientas/GitHubGitHub/killsystema/scan-cve-2026-24061
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónSeguridad de RedesPruebas de Penetración
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

Escanea en busca de CVE-2026-24061, una omisión de autenticación en telnetd, generando payloads y verificando el acceso root en dispositivos GNU inetutils telnetd vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

CVE-2026-24061 Scanner – GNU inetutils telnetd Auth Bypass

⚠️ AVISO LEGAL MUY IMPORTANTE ⚠️
Esta herramienta es exclusivamente para fines educativos, investigación de seguridad, análisis de vulnerabilidades y pruebas autorizadas.

  • Cualquier uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito por escrito es delito (en Brasil: art. 154-A del Código Penal + Ley 14.155/2021, entre otras legislaciones internacionales).
  • Úsala solo en entornos propios, laboratorios controlados o durante pentests/red team con RoE (Rules of Engagement) firmado.
  • El autor no se hace responsable de cualquier uso indebido, daño, bloqueo de IP, consecuencias legales o explotación maliciosa.

Sobre la Vulnerabilidad (CVE-2026-24061)

  • Nombre oficial: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8 (Crítico)
  • Explotación: Envío de USER=-f root (o variaciones) mediante la opción NEW-ENVIRON permite inicio de sesión inmediato como root sin contraseña.
  • Afectados: Dispositivos IoT, routers antiguos, sistemas embebidos, NAS, DVRs, PLCs industriales que aún usan GNU inetutils telnetd (versiones ≤ 2.7).
  • Estado en febrero 2026: En explotación activa en el wild (CISA KEV desde ene/2026, GreyNoise detectando intentos diarios).

Agradecimiento especial

Este escáner solo fue posible gracias al excelente análisis técnico y prueba de concepto publicada por el equipo de Hakai Security.
Su artículo detallado proporcionó las bases técnicas precisas sobre el vector de explotación, los payloads reales y el comportamiento del telnetd vulnerable.

→ Lee el análisis completo aquí:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Muchas gracias a Hakai Security por la transparencia, calidad técnica y contribución a la comunidad de seguridad. Ayudaron a hacer esta herramienta más precisa y útil para la investigación responsable.

Funcionalidades del Escáner

  • Soporte para IPs individuales, CIDRs (/24, /16, etc.) y archivos .txt con lista de objetivos
  • Detección automática de clase IPv4 classful (A/B/C) con aviso para redes grandes
  • Generación dinámica de múltiples payloads (-f root, -f admin, variaciones con --, -p, etc.)
  • Lista de usuarios personalizable mediante --users (por defecto incluye root, admin, pi, ubuntu, debian, etc.)
  • Verificación real de root mediante id y whoami (--verify)
  • Captura y visualización de banner Telnet (--banner)
  • Detección temprana de SSH en el puerto 23 (omite la prueba para evitar falsos positivos)
  • Ejecución paralela (ajustable con -w)
  • Salida en color: ROJO FUERTE + "!!! VULNERABLE !!!" para vulnerables
  • Manejo elegante de Ctrl+C
  • Resultados guardados en JSON ordenados por IP

Instalación

root@kitploit:~
# Recomendado: usa virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# Instala dependencias
pip install telnetlib3 colorama

Uso Básico

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# Con lista de objetivos (ej: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# Enfocado en root (más rápido)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (solo lista IPs)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

Cómo Obtener Objetivos (ejemplo con Shodan CLI)

root@kitploit:~
pip install shodan

# Inicializa con tu API Key
shodan init TU_API_KEY_AQUI

# Descarga posibles objetivos
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# Extrae IPs
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# Escaneo
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

Contribuciones

Las pull requests son bienvenidas, siempre que mantengan el enfoque ético y refuercen los avisos de responsabilidad. Licencia MIT License – pero refuerzo: el uso no autorizado es responsabilidad exclusiva del usuario. Hecho para estudio, concienciación e investigación de seguridad.

⭐ Si te resultó útil, ¡dale una estrella!

🛡️ Úsala con extrema responsabilidad.

Made with ❤️ by killsystema

Descargar herramienta