Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-GNU-inetutils-Telnet-Detector — Una herramienta de detección pasiva para identificar una posible exposición a CVE-2026-24061 en instalaciones de telnet de GNU inetutils. | Kitploit
Herramientas/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
Herramientas DefensivasEscáneres de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

Una herramienta de detección pasiva para identificar una posible exposición a CVE-2026-24061 en instalaciones de telnet de GNU inetutils.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 6 mesesAún no revisado
Compartir

Detector de CVE-2026-24061 GNU inetutils Telnet

Una herramienta de detección pasiva y segura para identificar una posible exposición a CVE-2026-24061, una vulnerabilidad que afecta a ciertas versiones de GNU inetutils telnet.

Este proyecto está diseñado para pipelines de DevOps, auditorías de infraestructura y portafolios de seguridad defensiva.


¿Qué es CVE-2026-24061?

CVE-2026-24061 es una vulnerabilidad que afecta a versiones específicas de GNU inetutils telnet. Los sistemas que ejecutan versiones afectadas pueden estar en riesgo si el cliente o servicio telnet está instalado y accesible.

Esta herramienta no explota la vulnerabilidad.


Versiones Afectadas

Versión de GNU inetutils telnetEstado
< 1.9.3No vulnerable
1.9.3 – 2.7Vulnerable
≥ 2.8Corregida

Impacto

Las versiones afectadas de GNU inetutils telnet pueden permitir acceso no autorizado bajo ciertas condiciones. Los sistemas que ejecutan versiones vulnerables deben actualizarse o eliminar telnet si no es necesario.


Qué hace esta herramienta

✔ Detecta la presencia de telnet
✔ Identifica la implementación de GNU inetutils
✔ Extrae la versión instalada
✔ Marca las versiones dentro del rango vulnerable
✔ Produce salida legible para humanos y en JSON
✔ Soporta códigos de salida para CI/CD


Qué NO hace esta herramienta

✘ Sin explotación
✘ Sin fuzzing
✘ Sin tráfico de red malformado
✘ Sin interacción con el servicio

Esto es solo detección de solo lectura.


Uso

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

Salida JSON (para pipelines)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

Integración con CI/CD

Esta herramienta se puede ejecutar automáticamente en tus pipelines. Por ejemplo, en GitHub Actions:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

El script sale con un estado distinto de cero si se detecta una versión vulnerable de GNU inetutils telnet, lo que permite que los pipelines fallen automáticamente. También se produce salida JSON para registro o informes.


Ejemplos de Salida

No vulnerable

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

Vulnerable

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

Indeterminado

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


Guía de Remediación

Si el sistema se detecta como vulnerable:

1. Eliminar Telnet (preferido)

La opción más segura es eliminar el cliente telnet por completo:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

En Arch Linux, telnet está incluido dentro de inetutils, que proporciona herramientas esenciales como ping y hostname. Eliminar inetutils no se recomienda.

Una alternativa segura para mitigar el riesgo es detener y deshabilitar el servidor telnet si está en ejecución:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. Actualizar Telnet (si la eliminación no es posible)

Muchas distribuciones de Linux aún incluyen binarios antiguos, por lo que actualizar mediante el gestor de paquetes puede no resolver la vulnerabilidad. Si telnet debe permanecer, considera:

  • Compilar GNU inetutils ≥ 2.8 desde el código fuente
  • Ejecutar telnet en un entorno restringido o contenedorizado
  • Restringir el acceso de red de telnet mediante firewalls o controles de acceso
Descargar herramienta