Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telnetd_CVE-2026-24061_tester — Script Python per rilevare la vulnerabilità telnetd CVE-2026-24061 tramite iniezione NEW-ENVIRON, fornendo valutazione del rischio e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script Python per rilevare la vulnerabilità telnetd CVE-2026-24061 tramite iniezione NEW-ENVIRON, fornendo valutazione del rischio e indicazioni di mitigazione.

Vedi Repository
11228 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Test Telnetd CVE-2026-24061

Uno strumento di test di sicurezza in Python per rilevare la vulnerabilità all'iniezione di variabili d'ambiente nei server telnetd tramite l'opzione telnet NEW-ENVIRON.

Panoramica

Questo script testa i server telnetd per CVE-2026-24061, una vulnerabilità che consente agli aggressori di iniettare variabili d'ambiente tramite l'opzione telnet NEW-ENVIRON. Se un server gestisce queste variabili d'ambiente in modo improprio, potrebbe essere vulnerabile ad attacchi di iniezione di comandi o bypass dell'autenticazione.

Lo script fornisce un output dettagliato e codificato a colori con avanzamento passo-passo, gestione completa degli errori e un riepilogo finale che include il risultato del test, la valutazione del rischio e l'analisi dell'impatto.

Dettagli di CVE-2026-24061

Riepilogo della vulnerabilità

CVE-2026-24061 è una vulnerabilità di sicurezza nei server telnetd che gestiscono in modo improprio le variabili d'ambiente inviate tramite l'opzione telnet NEW-ENVIRON (RFC 1572).

Impatto

  • Gravità: Alta
  • Vettore di attacco: Rete
  • Autenticazione richiesta: No
  • Impatto:
    • Potenziale iniezione di comandi
    • Bypass dell'autenticazione
    • Accesso non autorizzato al sistema

Dettagli tecnici

La vulnerabilità si verifica quando i server telnetd:

  1. Accettano l'opzione telnet NEW-ENVIRON
  2. Elaborano le variabili d'ambiente inviate tramite NEW-ENVIRON senza una validazione adeguata
  3. Utilizzano queste variabili d'ambiente in modi non sicuri (ad esempio, passandole direttamente ai processi di login)

L'opzione NEW-ENVIRON (RFC 1572) consente ai client telnet di inviare variabili d'ambiente al server. Un server vulnerabile può accettare ed elaborare queste variabili senza sanificazione, consentendo potenzialmente a un aggressore di iniettare valori dannosi che potrebbero portare all'esecuzione di comandi o al bypass dell'autenticazione.

Sistemi interessati

  • Server telnetd che supportano l'opzione NEW-ENVIRON
  • Server che elaborano la variabile d'ambiente USER senza validazione
  • Sistemi che utilizzano versioni vulnerabili delle implementazioni telnetd

Utilizzo dello script

Prerequisiti

  • Python 3.x
  • Accesso di rete al server telnet di destinazione

Installazione

Non è richiesta alcuna installazione. Lo script è autonomo e utilizza solo moduli della libreria standard di Python.

Installazione di Python

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (tramite Homebrew):

# Installare Homebrew se non già installato
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Installare Python 3
brew install python3

# Verificare l'installazione
python3 --version

Windows:

  1. Scaricare Python da python.org
  2. Eseguire il programma di installazione e selezionare "Aggiungi Python al PATH"
  3. Verificare l'installazione:
    python --version
    
    Oppure utilizzando PowerShell:
    python --version
    

Utilizzo di base

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [porta]

Windows (Prompt dei comandi):

python telnetd_CVE‑2026‑24061_test.py <host> [porta]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [porta]

Esempi

Linux/macOS:

# Test della porta telnet predefinita (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Test di una porta personalizzata
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Rendere lo script eseguibile (se necessario)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Oppure eseguirlo direttamente con python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Prompt dei comandi):

REM Test della porta telnet predefinita (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Test di una porta personalizzata
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# Test della porta telnet predefinita (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Test di una porta personalizzata
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Python di Homebrew):

# Se si utilizza Python installato con Homebrew, usare python3 esplicitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Oppure renderlo eseguibile ed eseguirlo direttamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Funzionalità

  • Output codificato a colori: Rilevamento automatico del supporto colore con colori ANSI per una migliore leggibilità
    • Verde per i messaggi di successo
    • Rosso per errori e risultati ad alto rischio
    • Giallo per avvisi e risultati inconcludenti
    • Ciano per i messaggi informativi
    • Colori disattivati automaticamente quando l'output viene reindirizzato o se la variabile d'ambiente NO_COLOR è impostata
  • Output di test dettagliato: Avanzamento passo-passo con analisi dettagliata
  • Gestione completa degli errori: Messaggi di errore chiari con possibili cause e raccomandazioni
  • Riepilogo del test: Il riepilogo finale include risultato, livello di rischio, gravità del rischio e valutazione dell'impatto
  • Informazioni sulla connessione: Visualizza gli indirizzi remoto e locale per il debug

Risultati del test

Lo script fornisce quattro possibili risultati:

1. NON IMPATTATO

[-] NEW-ENVIRON non accettato
[RISULTATO] NON IMPATTATO

Significato: Il server non supporta o non accetta l'opzione NEW-ENVIRON. Il server non è vulnerabile a questo specifico vettore di attacco.

Informazioni di riepilogo:

  • Risultato finale: NON IMPATTATO
  • Livello di rischio: NESSUNO
  • Gravità del rischio: N/D

Azione richiesta:

  • Nessuna azione immediata richiesta per questa vulnerabilità
  • Continuare con la manutenzione e gli aggiornamenti di sicurezza regolari

2. PROBABILMENTE IMPATTATO

[!] ENV accettato dal server
[RISULTATO] PROBABILMENTE IMPATTATO (CVE-2026-24061)

Significato: Il server ha accettato l'opzione NEW-ENVIRON e sembra aver elaborato la variabile d'ambiente iniettata. Il server è probabilmente vulnerabile a CVE-2026-24061.

Informazioni di riepilogo:

  • Risultato finale: PROBABILMENTE IMPATTATO (CVE-2026-24061)
  • Livello di rischio: ALTO
  • Gravità del rischio: CRITICA
  • Valutazione dell'impatto:
    • Iniezione di comandi possibile
    • Bypass dell'autenticazione possibile
    • Accesso non autorizzato al sistema possibile

Azione richiesta:

  • Aggiornare telnetd a una versione corretta
  • Disattivare il supporto NEW-ENVIRON se non necessario
  • Implementare una validazione adeguata degli input per le variabili d'ambiente
  • Considerare la disattivazione di telnet a favore di SSH
  • Implementare controlli di accesso di rete
  • Esaminare i log del server per attività sospette

3. INCONCLUSIVO

[+] Nessuna risposta all'iniezione ENV
[RISULTATO] INCONCLUSIVO

Significato: Il server ha accettato NEW-ENVIRON ma non ha fornito una risposta chiara. Si raccomanda una verifica manuale.

Informazioni di riepilogo:

  • Risultato finale: INCONCLUSIVO
  • Livello di rischio: SCONOSCIUTO
  • Gravità del rischio: MEDIA
  • Valutazione dell'impatto:
    • Stato della vulnerabilità poco chiaro
    • Verifica manuale richiesta
    • Ulteriori indagini raccomandate

Azione richiesta:

  • Eseguire test manuali
  • Esaminare i log del server
  • Controllare la configurazione di telnetd
  • Consultare gli advisory di sicurezza del fornitore
  • Testare con variabili d'ambiente aggiuntive

4. TEST FALLITO

[RISULTATO] TEST FALLITO - Errore di comunicazione

Significato: Il test non ha potuto essere completato a causa di un errore di comunicazione.

Scarica lo strumento