Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Abyssal — Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection. | Kitploit
Herramientas/GitHubGitHub/stoerti2/abyssal
Vulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration TestingRed Teaming
GitHubstoerti2/abyssal

Abyssal

Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Abyssal

Escáner y Exploit de Vulnerabilidad Telnet CVE-2026-24061

Desde las profundidades, emergemos.
Multihilo, detección de falsos positivos, shell root interactiva al tener éxito.


👨‍💻 Sobre el Autor

Este proyecto fue creado por un profesional de TI con experiencia y décadas de trabajo práctico en seguridad de redes, infraestructura y desarrollo de software. A los 55 años, estoy buscando activamente nuevas oportunidades, ya sea como empleado a tiempo completo, freelancer o colaborador de proyectos. Si valoras la experiencia, el conocimiento técnico profundo y un enfoque directo para resolver problemas, pongámonos en contacto.

📫 Estoy abierto a ofertas de trabajo en todo el mundo.

✉️ Contacto: [[email protected]]


⚡ Características

  • 🚀 Escaneo multihilo — Escanea cientos de objetivos en paralelo
  • 🎯 Explotación de CVE-2026-24061 — Exploit armado para GNU InetUtils Telnetd
  • 🛡️ Detección de falsos positivos — Verifica conexiones interactivas reales
  • 💻 Shell root interactiva — Acceso directo a la shell en sistemas vulnerables
  • 📊 Registro detallado — Resultados completos con marcas de tiempo
  • 📁 Exportación de resultados — Guardado automático de objetivos vulnerables
  • 🌐 Soporte para IPv4 y CIDR — Escanea IPs individuales o subredes enteras

🚀 Instalación

Clona el repositorio

📖 Uso

Escaneo Básico (No Interactivo)

root@kitploit:~
python3 abyssal.py -f targets.txt

Modo Interactivo (Obtén una Shell al Tener Éxito)

root@kitploit:~
python3 abyssal.py -f targets.txt --interactive

Opciones Avanzadas

root@kitploit:~
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log

Opciones de la Línea de Comandos

Option Description

-f, --file Archivo con direcciones IP (predeterminado: ip_list.txt)

-t, --threads Número de hilos en paralelo (predeterminado: 10)

-i, --interactive Modo interactivo — obtén una shell en sistemas vulnerables

-o, --output Nombre del archivo de registro (se genera automáticamente si no se especifica)

-c, --connect-timeout Tiempo de espera de conexión en segundos (predeterminado: 5)

-s, --session-timeout Tiempo de espera de sesión en segundos (predeterminado: 10)

--version Muestra información de la versión

-h, --help Muestra el mensaje de ayuda

📂 Formato del Archivo de Objetivos Crea un archivo con un objetivo por línea:

root@kitploit:~
# Single IPs
192.168.1.100
10.0.0.50

# IP with custom port
192.168.1.200:2323

# Subnet (CIDR) — support coming soon
# 192.168.1.0/24

# Comments are allowed
172.16.1.25  # Office server

📊 Ejemplo de Salida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════╗
║                                                                               ║
║   █████╗ ██████╗ ██╗   ██╗███████╗███████╗ █████╗ ██╗                         ║
║  ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║                         ║
║  ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║                         ║
║  ██╔══██║██╔══██╗  ╚██╔╝  ╚════██║╚════██║██╔══██║██║                         ║
║  ██║  ██║██████╔╝   ██║   ███████║███████║██║  ██║███████╗                    ║
║  ╚═╝  ╚═╝╚═════╝    ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝                    ║
║                                                                               ║
║  Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner                        ║
║  "From the depths, we rise."                                                  ║
║                                                                               ║
║  Built by: Klaus Baumdick                                                     ║
║  Contact:  [email protected]                                            ║
║  Status:   Open for new opportunities worldwide                               ║
║                                                                               ║
╚═══════════════════════════════════════════════════════════════════════════════╝

⚠️  INTERACTIVE MODE ENABLED!
   On REAL login prompt or shell, control will be passed to you.
   False positives are automatically detected and ignored.
   Press CTRL+C to abort.

Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================

🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------

# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit

[*] Session on 192.168.1.100:23 closed.

============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100

📊 SUMMARY:
  ✅ REAL VULNERABLE:  15
  🔒 PROTECTED:        42
  ❓ FAILED:           23
  🌐 UNREACHABLE:      20
  ⚠️  FALSE POSITIVES:  0

🚨 SECURITY WARNING:
  15 system(s) are REALLY vulnerable to CVE-2026-24061!
  → Disable or patch Telnet immediately!
  → Use SSH as a secure alternative!

⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.

Only use on systems you own or have explicit written permission to test

Unauthorized access to computer systems is illegal

The author assumes no responsibility for misuse of this tool

Use responsibly and at your own risk

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT — consulta el archivo LICENSE para más detalles.

🤝 Contacto

Klaus Baumdick 📫 Email: [email protected]

🔗 GitHub: github.com/stoerti2

📌 Estado: Abierto a nuevas oportunidades en todo el mundo

📚 Referencias

CVE-2026-24061

Vulnerabilidad Telnetd de GNU InetUtils

git clone https://github.com/stoerti2/abyssal.git


root@kitploit:~
#┌────────────────────────────────────────────────────────────────────────┐
#│                                                                        │
#│         ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗         │
#│         ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║         │
#│         ███████╗   ██║   ██║   ██║█████╗  ██████╔╝   ██║   ██║         │
#│         ╚════██║   ██║   ██║   ██║██╔══╝  ██╔══██╗   ██║   ██║         │
#│         ███████║   ██║   ╚██████╔╝███████╗██║  ██║   ██║   ██║         │
#│         ╚══════╝   ╚═╝    ╚═════╝ ╚══════╝╚═╝  ╚═╝   ╚═╝   ╚═╝         │
#│                                                                        │
#│                       "old school, still root"                         │
#│                    "stoerti - the jobless hacker"                      │
#│                                                                        │
#│    ┌──────────────────────────────────────────────────────────────┐    │
#│    │  40 years in the trenches.     │  6 months unemployed in DE. │    │
#│    │  They fired the one who knew.  │  This is my legacy.         │    │
#│    │                   -- no patches for reality --               │    │
#│    └──────────────────────────────────────────────────────────────┘    │
#│                                                                        │
#└────────────────────────────────────────────────────────────────────────┘

Esto es Grindware

¿Qué es Grindware?

Grindware es software que existe porque nadie me paga para construir las cosas que realmente importan.

Llevo seis meses desempleado. No porque no sepa programar, sino porque al mercado ya no le importan las habilidades. Le importan las palabras de moda, los certificados y a quién conoces. Así que, en lugar de esperar un trabajo que nunca llega, construyo.

Grindware es el resultado de eso.

La filosofía de Grindware es:

Construido por necesidad, no por beneficio, no por inversores, no por una hoja de ruta de producto. Construido porque algo necesitaba existir y nadie más iba a construirlo.

Publicado gratuitamente: porque encerrar el código tras un muro de pago se siente mal cuando sabes lo que es no tener nada.

Honesto: sin humo de marketing, sin tonterías de "grado empresarial". Solo código que funciona.

Sin pulir pero funcional: hace el trabajo. Si necesitas una interfaz bonita, ve a otro lado.

¿Por qué "Grindware"?

Porque eso es lo que es. Código escrito durante la lucha. Durante las madrugadas. Durante el rechazo laboral número 47. Durante los momentos en los que te das cuenta de que el sistema no se preocupa por ti, así que más vale que construyas el tuyo propio.

Grindware es código de supervivencia.

¿Para quién es Grindware?

Desarrolladores cansados de las tonterías corporativas

Investigadores de seguridad que necesitan herramientas que realmente funcionen

Cualquier persona que crea que el software debería ser útil, no solo rentable

Personas que también están en la lucha

Lo que Grindware NO es

No es una empresa

No es una startup

No es un producto

No está en venta

Grindware es solo código. De un desarrollador desempleado al mundo.

Apoya a Grindware

Si usas Grindware, es suficiente. Si quieres apoyarlo, puedes:

⭐ Marcar el repositorio con una estrella

🐛 Reportar errores

🔧 Contribuir con código

💬 Compartirlo con alguien que pueda necesitarlo

Contacto

Siempre estoy abierto a trabajar. Si necesitas un desarrollador que realmente construya cosas, hablemos.

Grindware: construido en la lucha, publicado gratuitamente.

📬 Contacto

Para preguntas o consultas sobre este conjunto de datos, contacta con [email protected]


Última actualización: julio de 2026

Descargar herramienta