Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scan-cve-2026-24061 — Scanne pour CVE-2026-24061 contournement d'authentification telnetd, génère des payloads et vérifie l'accès root sur les appareils GNU inetutils telnetd vulnérables. | Kitploit
Outils/GitHubGitHub/killsystema/scan-cve-2026-24061
ReconnaissanceScanners de VulnérabilitésSécurité IoTExploitationSécurité RéseauTests d'Intrusion
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

Scanne pour CVE-2026-24061 contournement d'authentification telnetd, génère des payloads et vérifie l'accès root sur les appareils GNU inetutils telnetd vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

CVE-2026-24061 Scanner – GNU inetutils telnetd Auth Bypass

⚠️ AVIS LÉGAL TRÈS IMPORTANT ⚠️
Cet outil est exclusivement destiné à des fins éducatives, à la recherche en sécurité, à l'analyse de vulnérabilités et aux tests autorisés.

  • Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite est un crime (au Brésil : art. 154-A du Code pénal + Loi 14.155/2021, entre autres législations internationales).
  • Utilisez-le uniquement dans des environnements personnels, des laboratoires contrôlés ou lors de pentests/red team avec un RoE (Rules of Engagement) signé.
  • L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages, de blocage d'IP, de conséquences légales ou d'exploitation malveillante.

À propos de la vulnérabilité (CVE-2026-24061)

  • Nom officiel : GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS : 9.8 (Critique)
  • Exploitation : L'envoi de USER=-f root (ou variantes) via l'option NEW-ENVIRON permet une connexion immédiate en tant que root sans mot de passe.
  • Systèmes concernés : Appareils IoT, routeurs anciens, systèmes embarqués, NAS, DVR, PLC industriels qui utilisent encore GNU inetutils telnetd (versions ≤ 2.7).
  • Statut en février 2026 : Exploitation active dans la nature (CISA KEV depuis jan/2026, GreyNoise détectant des tentatives quotidiennes).

Remerciement spécial

Ce scanner n'a été possible que grâce à l'excellente analyse technique et à la preuve de concept publiées par l'équipe de Hakai Security.
Leur article détaillé a fourni les bases techniques précises sur le vecteur d'exploitation, les payloads réels et le comportement du telnetd vulnérable.

→ Lisez l'analyse complète ici :
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Merci beaucoup à Hakai Security pour leur transparence, leur qualité technique et leur contribution à la communauté de la sécurité. Vous avez contribué à rendre cet outil plus précis et plus utile pour la recherche responsable.

Fonctionnalités du Scanner

  • Prise en charge d'IP individuelles, de CIDR (/24, /16, etc.) et de fichiers .txt avec liste de cibles
  • Détection automatique de la classe IPv4 classful (A/B/C) avec avertissement pour les grands réseaux
  • Génération dynamique de multiples payloads (-f root, -f admin, variantes avec --, -p, etc.)
  • Liste d'utilisateurs personnalisable via --users (par défaut inclut root, admin, pi, ubuntu, debian, etc.)
  • Vérification réelle de root via id et whoami (--verify)
  • Capture et affichage de la bannière Telnet (--banner)
  • Détection précoce de SSH sur le port 23 (ignore le test pour éviter les faux positifs)
  • Exécution parallèle (ajustable avec -w)
  • Sortie colorée : ROUGE FORT + "!!! VULNÉRABLE !!!" pour les systèmes vulnérables
  • Gestion gracieuse de Ctrl+C
  • Résultats enregistrés en JSON triés par IP

Installation

root@kitploit:~
# Recommandé : utilisez virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# Installez les dépendances
pip install telnetlib3 colorama

Utilisation de base

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# Avec une liste de cibles (ex : Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# Ciblé sur root (plus rapide)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (liste uniquement les IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

Comment obtenir des cibles (exemple avec Shodan CLI)

root@kitploit:~
pip install shodan

# Initialisez avec votre clé API
shodan init SUA_API_KEY_AQUI

# Téléchargez les cibles potentielles
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# Extrayez les IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

Contributions

Les pull requests sont les bienvenues, à condition de maintenir l'orientation éthique et de renforcer les avertissements de responsabilité. Licence MIT License – mais je le répète : toute utilisation non autorisée relève de la seule responsabilité de l'utilisateur. Conçu pour l'étude, la sensibilisation et la recherche en sécurité.

⭐ Si vous l'avez trouvé utile, donnez une étoile !

🛡️ Utilisez-le avec une extrême responsabilité.

Made with ❤️ by killsystema

Télécharger l’outil