Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tscan — Scanner basato su Python che rileva e sfrutta il bypass dell'autenticazione telnetd di CVE-2026-24061, consentendo l'accesso a una shell root sui servizi GNU Inetutils vulnerabili. | Kitploit
Strumenti/GitHubGitHub/cumakurt/tscan
RicognizioneScanner di VulnerabilitàScansione PorteExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubcumakurt/tscan

tscan

Scanner basato su Python che rileva e sfrutta il bypass dell'autenticazione telnetd di CVE-2026-24061, consentendo l'accesso a una shell root sui servizi GNU Inetutils vulnerabili.

Vedi Repository
1298 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per Bypass dell'Autenticazione Telnetd (CVE-2026-24061)

Uno scanner basato su Python per rilevare e sfruttare la vulnerabilità CVE-2026-24061 nei servizi telnetd di GNU Inetutils. Questo strumento esegue la scansione di indirizzi IP o reti alla ricerca di servizi telnetd vulnerabili che consentono il bypass dell'autenticazione con accesso a una shell di root.


⚠️ AVVISO LEGALE IMPORTANTE E DISCLAIMER

QUESTO SOFTWARE È FORNITO ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.

1. Scopo Educativo

Questa applicazione è stata sviluppata esclusivamente per scopi educativi per dimostrare vulnerabilità di sicurezza e per assistere in test di sicurezza e ricerche autorizzate.

2. Nessuna Garanzia

QUESTO SOFTWARE È FORNITO "COSÌ COM'È", SENZA ALCUNA GARANZIA, ESPRESSA O IMPLICITA, INCLUSI, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. GLI AUTORI E I COLLABORATORI NON GARANTISCONO CHE IL SOFTWARE SIA PRIVO DI ERRORI, SICURO O FUNZIONANTE. Il software può contenere bug, errori o altri difetti.

3. Responsabilità dell'Utente

TUTTA LA RESPONSABILITÀ E LA RILEVANZA GIURIDICA PER L'USO DI QUESTO SOFTWARE RICADE INTERAMENTE SULL'UTENTE. Gli autori, i collaboratori e i distributori di questo software non saranno ritenuti responsabili per eventuali danni, perdite o conseguenze legali derivanti dall'uso, dall'abuso o dall'incapacità di utilizzare questo software.

4. Uso Non Autorizzato Vietato

Questo strumento deve essere utilizzato SOLO su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. L'accesso non autorizzato a sistemi informatici è illegale e può comportare un'azione penale.

5. Nessuna Garanzia

Gli autori NON garantiscono:

  • L'accuratezza dei risultati della scansione
  • La sicurezza dell'applicazione stessa
  • La compatibilità con tutti i sistemi
  • L'assenza di bug o errori
  • Qualsiasi funzionalità o prestazione specifica

Utilizzando questo software, dichiari di aver letto, compreso e accettato di essere vincolato da questi termini. Se non sei d'accordo, non utilizzare questo software.


Sviluppatore

Sviluppato da: Cuma KURT
Email: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Informazioni sulla Vulnerabilità

CVE-2026-24061: telnetd di GNU Inetutils fino alla versione 2.7 consente il bypass remoto dell'autenticazione tramite un valore -f root per la variabile d'ambiente USER.

Punteggio CVSS: 9.8 (Critico)

Riferimento: NVD CVE-2026-24061

Funzionalità

  • 🔍 Scansione delle Porte: Rileva porte telnet aperte (predefinita: 23, personalizzabile)
  • 🎯 Rilevamento delle Vulnerabilità: Verifica la sfruttabilità di CVE-2026-24061
  • ⚡ Multi-thread: Scansione concorrente veloce con numero di thread configurabile
  • 📁 Input Flessibile: Supporta indirizzi IP, reti CIDR e file di elenco target
  • 🗺️ Rilevamento Automatico: Rileva e scansiona automaticamente le sottoreti dalla tabella di routing
  • 🛑 Interruzione Sicura: Ctrl+C interrompe la scansione in modo sicuro e mostra i risultati parziali
  • 📊 Avanzamento in Tempo Reale: Barra di avanzamento con statistiche e risultati

Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Client telnet (solitamente preinstallato su Linux/macOS)

Installare le Dipendenze

pip3 install -r requirements.txt

Nota: La maggior parte delle dipendenze fa parte della libreria standard di Python. Lo strumento funziona immediatamente con Python 3.6+.

Utilizzo

Utilizzo di Base

# Scansione di un singolo indirizzo IP
python3 tscan.py 192.168.1.1

# Scansione di una rete CIDR
python3 tscan.py 192.168.1.0/24

# Scansione con porta personalizzata
python3 tscan.py -p 2323 192.168.1.1

# Scansione di target da un file
python3 tscan.py targets.txt

# Scansione di più indirizzi IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Scansione di più reti CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Ottimizzazione delle Prestazioni

# Aumenta il numero di thread per una scansione più rapida (100 thread)
python3 tscan.py -t 100 192.168.1.0/24

# Aumenta il timeout per reti lente
python3 tscan.py --timeout 10 192.168.1.0/24

# Combina entrambi per scansioni di reti estese
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Modalità di Rilevamento Automatico

# Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema
python3 tscan.py --auto
# oppure usa la forma abbreviata:
python3 tscan.py -a

# Rilevamento automatico con porta personalizzata
python3 tscan.py --auto -p 2323
# oppure:
python3 tscan.py -a -p 2323

# Rilevamento automatico con numero elevato di thread
python3 tscan.py --auto -t 200
# oppure:
python3 tscan.py -a -t 200

Nota: La modalità --auto legge la tabella di routing di sistema tramite il comando ip route list o route -n e scansiona automaticamente tutte le sottoreti rilevate.

Esempi Reali

# Esempio 1: Scansione rapida della rete locale
python3 tscan.py 192.168.1.0/24

# Esempio 2: Scansione veloce con elevata concorrenza
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Esempio 3: Scansione di una porta telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24

# Esempio 4: Rilevamento automatico e scansione di tutte le sottoreti locali
python3 tscan.py --auto
# oppure:
python3 tscan.py -a

# Esempio 5: Rilevamento automatico con impostazioni personalizzate
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oppure:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Opzioni della Riga di Comando

argomenti posizionali:
  targets               Indirizzo(i) IP, rete(i) CIDR o percorso(i) di file contenenti i target

opzioni:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -p, --port PORT       Porta telnet da scansionare (predefinita: 23)
  -t, --threads THREADS Numero di thread concorrenti (predefinito: 50)
  --timeout TIMEOUT     Timeout di connessione in secondi (predefinito: 5)
  -v, --verbose         Output dettagliato
  -a, --auto            Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema (route -n o ip route list)

Formato del File di Input

Crea un file di testo con un target per riga:

192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Le righe che iniziano con # sono trattate come commenti e ignorate.

Output

Lo strumento fornisce:

  1. Avanzamento in Tempo Reale: Mostra i risultati man mano che vengono scoperti

    • Barra di avanzamento con percentuale e statistiche
    • Conteggio degli host vulnerabili visualizzato nella barra di avanzamento
    • [!] - Host vulnerabile
    • [~] - Porta aperta ma non vulnerabile
    • I target con porta chiusa vengono saltati silenziosamente
    • Ctrl+C (KeyboardInterrupt): Interrompe la scansione in modo sicuro e mostra immediatamente i risultati parziali
  2. Rapporto di Riepilogo: Include:

    • Totale dei servizi telnet trovati
    • Numero di host vulnerabili
    • Elenco dettagliato degli host vulnerabili

Esempio di Output

Output di Scansione di Base

[*] Avvio della scansione su 256 target...
[*] Porta: 23, Thread: 50, Timeout: 5s

[*] Avanzamento: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Aperte: 2 | Vulnerabili: 1
[!] 192.168.1.100:23 - VULNERABILE
[*] Avanzamento: [████████████████████████████████████] 100.0% (256/256) | Aperte: 3 | Vulnerabili: 1
[+] Scansione completata: 256/256 target scansionati

======================================================================
Riepilogo dei Risultati della Scansione
======================================================================

Servizi telnet trovati: 3
Host vulnerabili: 1

[!] HOST VULNERABILI:
Scarica lo strumento