Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — Scanner de vulnérabilités Telnet multi-thread qui exploite CVE-2026-24061 via l'injection de variables d'environnement, vérifie l'accès root et fournit un shell interactif sur les hôtes compromis. | Kitploit
Outils/GitHubGitHub/kyukazamiqq/cve-2026-24061
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Scanner de vulnérabilités Telnet multi-thread qui exploite CVE-2026-24061 via l'injection de variables d'environnement, vérifie l'accès root et fournit un shell interactif sur les hôtes compromis.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner et Exploiteur de Vulnérabilités Telnet

Ce script Python (main.py) est un outil multi-threadé conçu pour scanner une liste d'adresses IP/noms d'hôte cibles et tenter d'exploiter une vulnérabilité spécifique via Telnet.

[!WARNING] Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester.

Comment ça marche

Le script tente de se connecter à chaque cible via Telnet et injecte une variable d'environnement malveillante (USER=-f root) pendant la phase de négociation Telnet (IAC SB NEW-ENVIRON).

Si le serveur cible est vulnérable et gère incorrectement cette variable d'environnement (par exemple, en la transmettant à un processus de connexion sans assainissement), le script tente de lancer un shell root. Il vérifie l'exploit en exécutant id et whoami. Si l'accès root est confirmé, le script peut fournir une session interactive avec l'hôte compromis.

Fonctionnalités

  • Scan multi-threadé : Utilise ThreadPoolExecutor pour scanner plusieurs cibles simultanément afin d'accélérer l'exécution.
  • Exploitation automatisée : Génère et envoie automatiquement la charge utile de négociation Telnet requise.
  • Vérification : Exécute automatiquement des commandes de base pour confirmer l'accès root.
  • Session interactive : Place l'utilisateur dans une session Telnet interactive après une exploitation réussie.
  • Suivi des résultats : Enregistre les cibles exploitées avec succès dans un fichier de sortie (par défaut : vulnerable.txt) de manière thread-safe.

Prérequis

  • Python 3.x
  • Modules de la bibliothèque standard (telnetlib, sys, time, threading, concurrent.futures, socket)

Utilisation

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

Arguments

  • list.txt (Requis) : Un fichier texte contenant les cibles à scanner.
  • threads (Optionnel, Défaut : 5) : Le nombre de threads simultanés à utiliser.
  • output.txt (Optionnel, Défaut : vulnerable.txt) : Le fichier dans lequel les cibles vulnérables seront sauvegardées.

Format de la liste des cibles (list.txt)

La liste des cibles doit contenir une cible par ligne. Vous pouvez spécifier un port personnalisé en ajoutant :port. Les lignes commençant par # sont considérées comme des commentaires.

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Exemples de commandes

Analyse de base avec les paramètres par défaut (5 threads, sortie dans vulnerable.txt) :

root@kitploit:~
python3 main.py targets.txt

Analyse avec 10 threads et sortie dans results.txt :

root@kitploit:~
python3 main.py targets.txt 10 results.txt
Télécharger l’outil