Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Abyssal — Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection. | Kitploit
Outils/GitHubGitHub/stoerti2/abyssal
Vulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration TestingRed Teaming
GitHubstoerti2/abyssal

Abyssal

Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Abyssal

Scanner et exploit de vulnérabilité Telnet CVE-2026-24061

Des profondeurs, nous nous élevons.
Multithread, détection des faux positifs, shell root interactif en cas de succès.


👨‍💻 À propos de l'auteur

Ce projet a été créé par un professionnel de l'informatique expérimenté, avec des décennies de travail pratique dans la sécurité réseau, l'infrastructure et le développement logiciel. À 55 ans, je recherche activement de nouvelles opportunités—que ce soit comme employé à temps plein, indépendant ou collaborateur de projet. Si vous appréciez l'expérience, les connaissances techniques approfondies et une approche directe de la résolution de problèmes, contactons-nous.

📫 Je suis ouvert aux offres d'emploi dans le monde entier.

✉️ Contact : [[email protected]]


⚡ Fonctionnalités

  • 🚀 Analyse multithread — Analyse des centaines de cibles en parallèle
  • 🎯 Exploitation de CVE-2026-24061 — Exploit armé pour GNU InetUtils Telnetd
  • 🛡️ Détection des faux positifs — Vérifie les véritables connexions interactives
  • 💻 Shell root interactif — Accès shell direct sur les systèmes vulnérables
  • 📊 Journalisation détaillée — Résultats complets avec horodatage
  • 📁 Export des résultats — Enregistrement automatique des cibles vulnérables
  • 🌐 Prise en charge IPv4 et CIDR — Analyse d'IP uniques ou de sous-réseaux entiers

🚀 Installation

Clonez le dépôt

📖 Utilisation

Analyse de base (non interactive)

root@kitploit:~
python3 abyssal.py -f targets.txt

Mode interactif (obtenir un shell en cas de succès)

root@kitploit:~
python3 abyssal.py -f targets.txt --interactive

Options avancées

root@kitploit:~
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log

Options de la ligne de commande

Option Description

-f, --file Fichier contenant les adresses IP (défaut : ip_list.txt)

-t, --threads Nombre de threads parallèles (défaut : 10)

-i, --interactive Mode interactif — obtenir un shell sur les systèmes vulnérables

-o, --output Nom du fichier journal (généré automatiquement si non spécifié)

-c, --connect-timeout Délai de connexion en secondes (défaut : 5)

-s, --session-timeout Délai de session en secondes (défaut : 10)

--version Afficher les informations de version

-h, --help Afficher le message d'aide

📂 Format du fichier de cibles Créez un fichier avec une cible par ligne :

root@kitploit:~
# Single IPs
192.168.1.100
10.0.0.50

# IP with custom port
192.168.1.200:2323

# Subnet (CIDR) — support coming soon
# 192.168.1.0/24

# Comments are allowed
172.16.1.25  # Office server

📊 Exemple de sortie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════╗
║                                                                               ║
║   █████╗ ██████╗ ██╗   ██╗███████╗███████╗ █████╗ ██╗                         ║
║  ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║                         ║
║  ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║                         ║
║  ██╔══██║██╔══██╗  ╚██╔╝  ╚════██║╚════██║██╔══██║██║                         ║
║  ██║  ██║██████╔╝   ██║   ███████║███████║██║  ██║███████╗                    ║
║  ╚═╝  ╚═╝╚═════╝    ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝                    ║
║                                                                               ║
║  Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner                        ║
║  "From the depths, we rise."                                                  ║
║                                                                               ║
║  Built by: Klaus Baumdick                                                     ║
║  Contact:  [email protected]                                            ║
║  Status:   Open for new opportunities worldwide                               ║
║                                                                               ║
╚═══════════════════════════════════════════════════════════════════════════════╝

⚠️  INTERACTIVE MODE ENABLED!
   On REAL login prompt or shell, control will be passed to you.
   False positives are automatically detected and ignored.
   Press CTRL+C to abort.

Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================

🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------

# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit

[*] Session on 192.168.1.100:23 closed.

============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100

📊 SUMMARY:
  ✅ REAL VULNERABLE:  15
  🔒 PROTECTED:        42
  ❓ FAILED:           23
  🌐 UNREACHABLE:      20
  ⚠️  FALSE POSITIVES:  0

🚨 SECURITY WARNING:
  15 system(s) are REALLY vulnerable to CVE-2026-24061!
  → Disable or patch Telnet immediately!
  → Use SSH as a secure alternative!

⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.

Only use on systems you own or have explicit written permission to test

Unauthorized access to computer systems is illegal

The author assumes no responsibility for misuse of this tool

Use responsibly and at your own risk

📝 Licence

Ce projet est sous licence MIT — consultez le fichier LICENSE pour plus de détails.

🤝 Se connecter

Klaus Baumdick 📫 E-mail : [email protected]

🔗 GitHub : github.com/stoerti2

📌 Statut : Ouvert aux nouvelles opportunités dans le monde entier

📚 Références

CVE-2026-24061

Vulnérabilité GNU InetUtils Telnetd

git clone https://github.com/stoerti2/abyssal.git


root@kitploit:~
#┌────────────────────────────────────────────────────────────────────────┐
#│                                                                        │
#│         ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗         │
#│         ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║         │
#│         ███████╗   ██║   ██║   ██║█████╗  ██████╔╝   ██║   ██║         │
#│         ╚════██║   ██║   ██║   ██║██╔══╝  ██╔══██╗   ██║   ██║         │
#│         ███████║   ██║   ╚██████╔╝███████╗██║  ██║   ██║   ██║         │
#│         ╚══════╝   ╚═╝    ╚═════╝ ╚══════╝╚═╝  ╚═╝   ╚═╝   ╚═╝         │
#│                                                                        │
#│                       "old school, still root"                         │
#│                    "stoerti - the jobless hacker"                      │
#│                                                                        │
#│    ┌──────────────────────────────────────────────────────────────┐    │
#│    │  40 years in the trenches.     │  6 months unemployed in DE. │    │
#│    │  They fired the one who knew.  │  This is my legacy.         │    │
#│    │                   -- no patches for reality --               │    │
#│    └──────────────────────────────────────────────────────────────┘    │
#│                                                                        │
#└────────────────────────────────────────────────────────────────────────┘

Ceci est Grindware

Qu'est-ce que Grindware ?

Grindware est un logiciel qui existe parce que personne ne me paie pour construire les choses qui comptent vraiment.

Je suis au chômage depuis six mois. Pas parce que je ne sais pas coder – mais parce que le marché ne se soucie plus des compétences. Il se soucie des mots à la mode, des certifications et des relations. Alors, au lieu d'attendre un emploi qui ne vient jamais, je construis.

Grindware est le résultat de cela.

La philosophie de Grindware :

Construit par nécessité – pas pour le profit, pas pour les investisseurs, pas pour une feuille de route produit. Construit parce que quelque chose devait exister et que personne d'autre n'allait le construire.

Publié gratuitement – parce que verrouiller du code derrière un paiement semble mal quand on sait ce que c'est que de n'avoir rien.

Honnête – pas de blabla marketing, pas d'absurdités « prêt pour l'entreprise ». Juste du code qui fonctionne.

Brut mais fonctionnel – il fait le travail. Si vous avez besoin d'une belle interface, allez voir ailleurs.

Pourquoi « Grindware » ?

Parce que c'est ce que c'est. Du code écrit pendant la galère. Pendant les nuits tardives. Pendant le 47e refus d'embauche. Pendant les moments où l'on réalise que le système ne se soucie pas de vous, alors autant construire le vôtre.

Grindware est un code de survie.

À qui s'adresse Grindware ?

Aux développeurs fatigués des conneries d'entreprise

Aux chercheurs en sécurité qui ont besoin d'outils qui fonctionnent vraiment

À tous ceux qui pensent que les logiciels devraient être utiles, pas seulement rentables

Aux personnes qui sont aussi dans la galère

Ce que Grindware n'est PAS

Pas une entreprise

Pas une startup

Pas un produit

Pas à vendre

Grindware n'est que du code. D'un développeur au chômage au monde entier.

Soutenir Grindware

Si vous utilisez Grindware, c'est déjà suffisant. Si vous voulez le soutenir, vous pouvez :

⭐ Mettre une étoile au dépôt

🐛 Signaler des bugs

🔧 Contribuer au code

💬 Le partager avec quelqu'un qui pourrait en avoir besoin

Contact

Je suis toujours ouvert au travail. Si vous avez besoin d'un développeur qui construit réellement des choses, parlons-en.

Grindware – Construit dans la galère, publié gratuitement.

📬 Contact

Pour toute question ou demande concernant ce jeu de données, veuillez contacter [email protected]


Dernière mise à jour : juillet 2026

Télécharger l’outil