Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061-Scanner — Scanner basé sur Bash pour CVE-2026-24061 qui effectue une reconnaissance de sous-réseau, la capture de bannières et des vérifications d'exploitation active contre GNU Inetutils telnetd afin de vérifier les vulnérabilités de contournement d'authentification. | Kitploit
Outils/GitHubGitHub/xsanflip/cve-2026-24061-scanner
ReconnaissanceScanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner basé sur Bash pour CVE-2026-24061 qui effectue une reconnaissance de sous-réseau, la capture de bannières et des vérifications d'exploitation active contre GNU Inetutils telnetd afin de vérifier les vulnérabilités de contournement d'authentification.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Scanner CVE-2026-24061 : Vérificateur d'exploitation Telnet GNU Inetutils

Screenshot_2026-01-26_15-18-16

Scanner CVE-2026-24061 est un outil basé sur un script Bash conçu pour effectuer la détection (reconnaissance) et la vérification active (active exploitation check) de la vulnérabilité Authentication Bypass sur le service telnetd du paquet GNU Inetutils.

Cette vulnérabilité permet à un attaquant de réaliser une Argument Injection via la variable d'environnement USER pour forcer une connexion en tant que root sans mot de passe.

⚠️ AVERTISSEMENT : Cet outil est conçu à des fins éducatives, d'audit de sécurité interne et de Red Teaming officiel. Toute utilisation sans autorisation sur des systèmes qui ne vous appartiennent pas est illégale.

📋 Fonctionnalités

  • Scan de sous-réseau : Analyse l'ensemble du sous-réseau (/24) en parallèle pour gagner du temps.

  • Récupération de bannière : Détecte le service Telnet et filtre les cibles en fonction de la bannière (recherche des indicateurs "GNU" ou "inetutils").

  • Mode de vérification active : Tente automatiquement d'injecter le payload USER="-f root" pour vérifier si le système est réellement vulnérable (pas seulement une correspondance de version).

  • Journalisation complète : Enregistre tous les résultats de scan (Sûr, Vulnérable ou Port ouvert) dans le fichier journal telnet_exploit_results.txt.

  • Assainissement intelligent : Gère automatiquement le format d'entrée IP/CIDR.

  • Intel Shodan : Inclut une référence croisée vers la base de données Shodan CVE.

🛠️ Prérequis (Dépendances)

Ce script nécessite des outils réseau Linux standard. Assurez-vous que votre système dispose de :

  • bash (shell standard)

  • nc (Netcat - variante OpenBSD recommandée)

  • telnet (client Telnet - Obligatoire pour le mode exploitation)

Pour installer sur Debian/Ubuntu/Kali Linux :

root@kitploit:~
sudo apt update
sudo apt install netcat-openbsd telnet

🚀 Mode d'emploi

  1. Cloner le dépôt (ou télécharger le script) :

    root@kitploit:~
    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. Accorder les permissions d'exécution :

    root@kitploit:~
    chmod +x telnet_scanner.sh
    
    
  3. Exécuter le script :

    root@kitploit:~
    ./telnet_scanner.sh
    
    
  4. Suivre les instructions à l'écran :

    • Saisir le sous-réseau cible (ex. : 192.168.1.1 ou 10.10.10.0/24).

    • Saisir le port (par défaut : 23).

📊 Interprétation des résultats

Le script génère une sortie colorée dans le terminal et un fichier journal :

  • [PWNED] (ROUGE) : Cible VULNÉRABLE. Le script a réussi à obtenir un accès root sans mot de passe. CORRIGEZ IMMÉDIATEMENT !

  • [VULN-LIKELY] (MAGENTA) : La bannière indique GNU Inetutils, mais l'exploitation automatique a échoué (peut-être en raison d'un pare-feu, d'une configuration particulière ou d'un correctif partiel). Une investigation manuelle est nécessaire.

  • [SAFE] (VERT) : Le port est ouvert, mais la bannière indique un autre logiciel (Cisco, Microsoft, BusyBox) non affecté par cette CVE.

  • [OPEN] (VERT) : Port ouvert sans bannière claire.

📝 Exemple de journal

Les résultats du scan seront enregistrés dans telnet_exploit_results.txt :

root@kitploit:~
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ Atténuation (Remédiation)

Si vous trouvez un hôte vulnérable :

  1. Désactiver Telnet : Remplacez entièrement l'utilisation de Telnet par SSH. Telnet transmet les données (y compris les mots de passe) en clair.

  2. Mettre à jour le paquet : Mettez à jour inetutils-telnetd vers la dernière version corrigée par le mainteneur de votre distribution.

  3. Pare-feu : Limitez l'accès au port 23 uniquement aux adresses IP de gestion de confiance, ou bloquez-le totalement depuis l'Internet public.

⚖️ Avertissement

L'auteur n'est pas responsable de l'utilisation abusive de cet outil. Ce script est fourni "tel quel" (as is) sans aucune garantie. L'utilisateur est entièrement responsable de toutes les actions effectuées avec cet outil. Respectez les lois et réglementations en matière de cybersécurité en vigueur dans votre pays.

Auteur : ittampan

Référence : Détails CVE-2026-24061 | Shodan Dorks

Télécharger l’outil