Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061 — Escáner de vulnerabilidades Telnet multihilo que explota CVE-2026-24061 mediante inyección de variables de entorno, verifica el acceso root y proporciona un shell interactivo en los hosts comprometidos. | Kitploit
Herramientas/GitHubGitHub/kyukazamiqq/cve-2026-24061
Escáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Escáner de vulnerabilidades Telnet multihilo que explota CVE-2026-24061 mediante inyección de variables de entorno, verifica el acceso root y proporciona un shell interactivo en los hosts comprometidos.

Ver Repositorio
7hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner y Explotador de Vulnerabilidades Telnet

Este script de Python (main.py) es una herramienta multihilo diseñada para escanear una lista de IPs/nombres de host objetivo e intentar explotar una vulnerabilidad específica a través de Telnet.

[!WARNING] Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. No la utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Cómo Funciona

El script intenta conectarse a cada objetivo a través de Telnet e inyecta una variable de entorno maliciosa (USER=-f root) durante la fase de negociación Telnet (IAC SB NEW-ENVIRON).

Si el servidor objetivo es vulnerable y maneja incorrectamente esta variable de entorno (por ejemplo, pasándola a un proceso de inicio de sesión sin saneamiento), el script intenta generar un shell root. Verifica la explotación ejecutando id y whoami. Si se confirma el acceso root, el script puede proporcionar una sesión interactiva con el host comprometido.

Características

  • Escaneo Multihilo: Utiliza ThreadPoolExecutor para escanear múltiples objetivos de forma concurrente y acelerar la ejecución.
  • Explotación Automatizada: Construye y envía automáticamente el payload de negociación Telnet requerido.
  • Verificación: Ejecuta automáticamente comandos básicos para confirmar el acceso root.
  • Sesión Interactiva: Introduce al usuario en una sesión Telnet interactiva tras una explotación exitosa.
  • Seguimiento de Resultados: Guarda los objetivos explotados con éxito en un archivo de salida (por defecto: vulnerable.txt) de forma segura para hilos.

Requisitos

  • Python 3.x
  • Módulos de la biblioteca estándar (telnetlib, sys, time, threading, concurrent.futures, socket)

Uso

python3 main.py <list.txt> [threads] [output.txt]

Argumentos

  • list.txt (Obligatorio): Un archivo de texto que contiene los objetivos a escanear.
  • threads (Opcional, por defecto: 5): El número de hilos concurrentes a utilizar.
  • output.txt (Opcional, por defecto: vulnerable.txt): El archivo donde se guardarán los objetivos vulnerables.

Formato de la Lista de Objetivos (list.txt)

La lista de objetivos debe contener un objetivo por línea. Puedes especificar un puerto personalizado añadiendo :port. Las líneas que comiencen con # se tratan como comentarios.

# Ejemplo de objetivos
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Comandos de Ejemplo

Escaneo básico con la configuración predeterminada (5 hilos, salida a vulnerable.txt):

python3 main.py targets.txt

Escaneo con 10 hilos y salida a results.txt:

python3 main.py targets.txt 10 results.txt
Descargar herramienta