Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tscan — Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables. | Kitploit
Outils/GitHubGitHub/cumakurt/tscan
ReconnaissanceScanners de VulnérabilitésScan de PortsExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubcumakurt/tscan

tscan

Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables.

Voir le dépôt
129il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Contournement d'Authentification Telnetd (CVE-2026-24061)

Un scanner basé sur Python pour détecter et exploiter la vulnérabilité CVE-2026-24061 dans les services telnetd de GNU Inetutils. Cet outil analyse des adresses IP ou des réseaux à la recherche de services telnetd vulnérables permettant un contournement d'authentification menant à un accès root au shell.


⚠️ AVIS JURIDIQUE IMPORTANT ET CLAUSE DE NON-RESPONSABILITÉ

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.

1. Objectif Éducatif

Cette application a été développée uniquement à des fins éducatives pour démontrer des vulnérabilités de sécurité et pour assister dans les tests de sécurité et la recherche autorisés.

2. Aucune Garantie

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. LES AUTEURS ET CONTRIBUTEURS NE GARANTISSENT PAS QUE LE LOGICIEL SERA EXEMPT D'ERREURS, SÉCURISÉ OU FONCTIONNEL. Le logiciel peut contenir des bogues, des erreurs ou d'autres défauts.

3. Responsabilité de l'Utilisateur

TOUTE RESPONSABILITÉ ET TOUTE OBLIGATION LIÉES À L'UTILISATION DE CE LOGICIEL INCOMBENT ENTIÈREMENT À L'UTILISATEUR. Les auteurs, contributeurs et distributeurs de ce logiciel ne pourront être tenus responsables de tout dommage, perte ou conséquence juridique résultant de l'utilisation, de la mauvaise utilisation ou de l'incapacité à utiliser ce logiciel.

4. Utilisation Non Autorisée Interdite

Cet outil doit UNIQUEMENT être utilisé sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et peut entraîner des poursuites pénales.

5. Aucune Garantie

Les auteurs ne GARANTISSENT PAS :

  • L'exactitude des résultats d'analyse
  • La sécurité de l'application elle-même
  • La compatibilité avec tous les systèmes
  • L'absence de bogues ou d'erreurs
  • Une fonctionnalité ou une performance spécifique

En utilisant ce logiciel, vous reconnaissez avoir lu, compris et accepté d'être lié par ces conditions. Si vous n'êtes pas d'accord, n'utilisez pas ce logiciel.


Développeur

Développé par : Cuma KURT
Email : [email protected]
LinkedIn : https://www.linkedin.com/in/cuma-kurt-34414917/

Informations sur la Vulnérabilité

CVE-2026-24061 : telnetd de GNU Inetutils jusqu'à la version 2.7 permet un contournement d'authentification à distance via une valeur -f root pour la variable d'environnement USER.

Score CVSS : 9,8 (Critique)

Référence : NVD CVE-2026-24061

Fonctionnalités

  • 🔍 Analyse de Ports : Détecte les ports telnet ouverts (par défaut : 23, personnalisable)
  • 🎯 Détection de Vulnérabilité : Teste l'exploitabilité de CVE-2026-24061
  • ⚡ Multithread : Analyse concurrente rapide avec nombre de threads configurable
  • 📁 Entrée Flexible : Prend en charge les adresses IP, les réseaux CIDR et les listes de cibles basées sur des fichiers
  • 🗺️ Détection Automatique : Détecte et analyse automatiquement les sous-réseaux à partir de la table de routage
  • 🛑 Interruption Sûre : Ctrl+C arrête l'analyse en toute sécurité et affiche les résultats partiels
  • 📊 Progression en Temps Réel : Barre de progression avec statistiques et résultats

Installation

Prérequis

  • Python 3.6 ou supérieur
  • Client telnet (généralement préinstallé sur Linux/macOS)

Installer les Dépendances

pip3 install -r requirements.txt

Remarque : La plupart des dépendances font partie de la bibliothèque standard de Python. L'outil fonctionne directement avec Python 3.6+.

Utilisation

Utilisation de Base

# Analyser une seule adresse IP
python3 tscan.py 192.168.1.1

# Analyser un réseau CIDR
python3 tscan.py 192.168.1.0/24

# Analyser avec un port personnalisé
python3 tscan.py -p 2323 192.168.1.1

# Analyser des cibles à partir d'un fichier
python3 tscan.py targets.txt

# Analyser plusieurs adresses IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Analyser plusieurs réseaux CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Réglage des Performances

# Augmenter le nombre de threads pour une analyse plus rapide (100 threads)
python3 tscan.py -t 100 192.168.1.0/24

# Augmenter le délai d'attente pour les réseaux lents
python3 tscan.py --timeout 10 192.168.1.0/24

# Combiner les deux pour les analyses de grands réseaux
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Mode de Détection Automatique

# Détecter et analyser automatiquement tous les sous-réseaux à partir de la table de routage du système
python3 tscan.py --auto
# ou utiliser la forme courte :
python3 tscan.py -a

# Détection automatique avec port personnalisé
python3 tscan.py --auto -p 2323
# ou :
python3 tscan.py -a -p 2323

# Détection automatique avec un nombre élevé de threads
python3 tscan.py --auto -t 200
# ou :
python3 tscan.py -a -t 200

Remarque : Le mode --auto lit la table de routage du système à l'aide de la commande ip route list ou route -n et analyse automatiquement tous les sous-réseaux détectés.

Exemples Concrets

# Exemple 1 : Analyse rapide du réseau local
python3 tscan.py 192.168.1.0/24

# Exemple 2 : Analyse rapide avec forte concurrence
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Exemple 3 : Analyser un port telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24

# Exemple 4 : Détection automatique et analyse de tous les sous-réseaux locaux
python3 tscan.py --auto
# ou :
python3 tscan.py -a

# Exemple 5 : Détection automatique avec paramètres personnalisés
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou :
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Options de la Ligne de Commande

arguments positionnels :
  targets               Adresse(s) IP, réseau(x) CIDR ou chemin(s) de fichier contenant les cibles

options :
  -h, --help            Affiche ce message d'aide et quitte
  -p, --port PORT       Port telnet à analyser (par défaut : 23)
  -t, --threads THREADS Nombre de threads concurrents (par défaut : 50)
  --timeout TIMEOUT     Délai d'attente de connexion en secondes (par défaut : 5)
  -v, --verbose         Sortie détaillée
  -a, --auto            Détecte et analyse automatiquement tous les sous-réseaux à partir de la table de routage du système (route -n ou ip route list)

Format du Fichier d'Entrée

Créez un fichier texte avec une cible par ligne :

192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Les lignes commençant par # sont traitées comme des commentaires et ignorées.

Sortie

L'outil fournit :

  1. Progression en Temps Réel : Affiche les résultats au fur et à mesure de leur découverte

    • Barre de progression avec pourcentage et statistiques
    • Nombre d'hôtes vulnérables affiché dans la barre de progression
    • [!] - Hôte vulnérable
    • [~] - Port ouvert mais non vulnérable
    • Les cibles avec port fermé sont ignorées silencieusement
    • Ctrl+C (KeyboardInterrupt) : Interrompt l'analyse en toute sécurité et affiche immédiatement les résultats partiels
  2. Rapport Récapitulatif : Comprend :

    • Nombre total de services telnet trouvés
    • Nombre d'hôtes vulnérables
    • Liste détaillée des hôtes vulnérables

Exemple de Sortie

Sortie d'Analyse de Base

[*] Démarrage de l'analyse sur 256 cible(s)...
[*] Port : 23, Threads : 50, Délai d'attente : 5s

[*] Progression : [████████████████░░░░░░░░░░░░░░░░░░░░] 40,0 % (102/256) | Ouverts : 2 | Vulnérables : 1
[!] 192.168.1.100:23 - VULNÉRABLE
[*] Progression : [████████████████████████████████████] 100,0 % (256/256) | Ouverts : 3 | Vulnérables : 1
[+] Analyse terminée : 256/256 cibles analysées
Télécharger l’outil