Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-telnet2root — Scanner ed exploit interattivo per CVE-2026-24061 in inetutils-telnetd, che consente l'accesso root pre-autenticazione tramite negoziazione NEW-ENVIRON appositamente costruita. Include scansione multi-thread e laboratorio Docker. | Kitploit
Strumenti/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanner di VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso RemotoLab e Pratica
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner ed exploit interattivo per CVE-2026-24061 in inetutils-telnetd, che consente l'accesso root pre-autenticazione tramite negoziazione NEW-ENVIRON appositamente costruita. Include scansione multi-thread e laboratorio Docker.

Vedi Repository
1218 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner ed Exploit per la Vulnerabilità CVE-2026-24061

License CVE

👨‍💻 Autore: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Panoramica

Questo repository contiene uno scanner di vulnerabilità e un exploit interattivo per CVE-2026-24061. Questa vulnerabilità colpisce inetutils-telnetd (e potenzialmente altre implementazioni Telnet) attraverso una gestione impropria dell'opzione Telnet NEW-ENVIRON, consentendo l'accesso remoto pre-autenticazione utilizzando il payload -f root.

Funzionalità

  • scanner.py: Uno scanner multi-thread ed efficiente che supporta singoli target, sottoreti CIDR ed elenchi di IP. Include un flag opzionale --exploit per verificare l'RCE.
  • exploit.py: Un client Telnet interattivo e robusto che automatizza la catena di exploit e apre una shell root all'utente in caso di successo.
  • Ambiente di Laboratorio: Un ambiente Ubuntu containerizzato con Docker che esegue una versione vulnerabile di inetutils-telnetd per test sicuri.

Installazione

Assicurati di avere Python 3.x installato.

git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root

## Utilizzo

1. Scanner di Vulnerabilità

Scansiona i target per la vulnerabilità NEW-ENVIRON.

# Scansiona un singolo target
python3 scanner.py -t 192.168.1.100 -p 1903

# Scansiona una sottorete
python3 scanner.py -s 192.168.1.0/24 -p 1903

# Scansiona un elenco di IP e tenta lo sfruttamento attivo (verifica RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit

2. Exploit Interattivo

Ottieni accesso interattivo a una shell root.

python3 exploit.py -t 127.0.0.1 -p 1903

Configurazione dell'Ambiente di Laboratorio

Distribuisci un ambiente locale vulnerabile per i test:

  1. Naviga nella directory del laboratorio:
    cd lab
    
  2. Compila e avvia il container:
    docker-compose up -d --build
    
    Il servizio sarà in ascolto sulla porta 1903.

Dettagli Tecnici

La vulnerabilità viene attivata durante la fase di negoziazione Telnet. Rispondendo alla richiesta DO NEW-ENVIRON del server con un pacchetto di sub-negoziazione IS VAR "USER" VALUE "-f root" appositamente costruito, il processo telnetd lato server viene indotto a passare il flag -f root al processo login, bypassando l'autenticazione.

Disclaimer

[!WARNING]
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. L'accesso non autorizzato a sistemi informatici è illegale e non etico.

Scarica lo strumento