Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24061-Scanner — # Escáner basado en Bash para CVE-2026-24061 que realiza reconocimiento de subredes, captura de banners y comprobaciones de explotación activa contra GNU Inetutils telnetd para verificar vulnerabilidades de omisión de autenticación. | Kitploit
Herramientas/GitHubGitHub/xsanflip/cve-2026-24061-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

# Escáner basado en Bash para CVE-2026-24061 que realiza reconocimiento de subredes, captura de banners y comprobaciones de explotación activa contra GNU Inetutils telnetd para verificar vulnerabilidades de omisión de autenticación.

Ver Repositorio
hace 7 mesesAún no revisado
Compartir

Escáner CVE-2026-24061: Comprobador de Explotación Telnet de GNU Inetutils

Screenshot_2026-01-26_15-18-16

Escáner CVE-2026-24061 es una herramienta basada en Script Bash para realizar detección (reconocimiento) y verificación activa (comprobación de explotación activa) de la vulnerabilidad Authentication Bypass en el servicio telnetd del paquete GNU Inetutils.

Esta vulnerabilidad permite a un atacante realizar Argument Injection a través de la variable de entorno USER para forzar el inicio de sesión como root sin contraseña.

⚠️ ADVERTENCIA: Esta herramienta está diseñada con fines educativos, auditoría de seguridad interna y Red Teaming oficial. El uso sin autorización en sistemas que no son de su propiedad es ilegal.

📋 Características

  • Escaneo de Subred: Escanea toda la subred (/24) en paralelo para ahorrar tiempo.

  • Captura de Banner: Detecta el servicio Telnet y filtra objetivos según el banner (buscando indicadores "GNU" o "inetutils").

  • Modo de Verificación Activa: Intenta automáticamente inyectar el payload USER="-f root" para verificar si el sistema es realmente vulnerable (no solo comparar versiones).

  • Registro Completo: Registra todos los resultados del escaneo (Seguro, Vulnerable o Puerto Abierto) en el archivo de registro telnet_exploit_results.txt.

  • Sanitización Inteligente: Maneja automáticamente el formato de entrada IP/CIDR.

  • Intel Shodan: Incluye referencias cruzadas a la base de datos de CVE de Shodan.

🛠️ Requisitos Previos (Dependencias)

El script requiere herramientas estándar de red de Linux. Asegúrese de que su sistema tenga:

  • bash (Shell estándar)

  • nc (Netcat - se recomienda la variante OpenBSD)

  • telnet (Cliente Telnet - Obligatorio para el modo de explotación)

Para instalar en Debian/Ubuntu/Kali Linux:

root@kitploit:~
sudo apt update
sudo apt install netcat-openbsd telnet

🚀 Cómo Usar

  1. Clonar el Repositorio (o descargar el script):

    root@kitploit:~
    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. Otorgar Permisos de Ejecución:

    root@kitploit:~
    chmod +x telnet_scanner.sh
    
    
  3. Ejecutar el Script:

    root@kitploit:~
    ./telnet_scanner.sh
    
    
  4. Seguir las Instrucciones en Pantalla:

    • Ingrese la Subred Objetivo (ej.: 192.168.1.1 o 10.10.10.0/24).

    • Ingrese el Puerto (Predeterminado: 23).

📊 Interpretación de la Salida

El script generará una salida de colores en la terminal y un archivo de registro:

  • [PWNED] (ROJO): Objetivo VULNERABLE. El script logró obtener acceso root sin contraseña. ¡PARCHE INMEDIATO!

  • [VULN-LIKELY] (MAGENTA): El banner indica GNU Inetutils, pero la explotación automática falló (posiblemente por firewall, configuración especial o parche parcial). Se requiere investigación manual.

  • [SAFE] (VERDE): Puerto abierto, pero el banner indica otro software (Cisco, Microsoft, BusyBox) que no se ve afectado por este CVE.

  • [OPEN] (VERDE): Puerto abierto sin banner claro.

📝 Ejemplo de Registro

Los resultados del escaneo se guardarán en telnet_exploit_results.txt:

root@kitploit:~
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ Mitigación (Remediación)

Si encuentra un host vulnerable:

  1. Desactivar Telnet: Reemplace el uso de Telnet por SSH por completo. Telnet envía datos (incluidas contraseñas) en texto plano.

  2. Actualizar Paquete: Actualice inetutils-telnetd a la versión más reciente que haya sido parcheada por el mantenedor de su distribución.

  3. Firewall: Restrinja el acceso al Puerto 23 solo desde IP de gestión confiables, o bloquéelo por completo desde Internet público.

⚖️ Aviso Legal

El autor no se hace responsable del mal uso de esta herramienta. El script se proporciona "tal cual" (as is) sin garantía alguna. El usuario es totalmente responsable de todas las acciones realizadas con esta herramienta. Cumpla con las leyes y regulaciones de ciberseguridad vigentes en su país.

Autor: ittampan

Referencia: Detalles CVE-2026-24061 | Shodan Dorks

Descargar herramienta