Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scan-cve-2026-24061 — Scansiona per CVE-2026-24061 bypass di autenticazione telnetd, generando payload e verificando l'accesso root su dispositivi GNU inetutils telnetd vulnerabili. | Kitploit
Strumenti/GitHubGitHub/killsystema/scan-cve-2026-24061
RicognizioneScanner di VulnerabilitàSicurezza IoTExploitSicurezza di RetePenetration Testing
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

Scansiona per CVE-2026-24061 bypass di autenticazione telnetd, generando payload e verificando l'accesso root su dispositivi GNU inetutils telnetd vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
87 mesi faNon ancora revisionato

CVE-2026-24061 Scanner – GNU inetutils telnetd Auth Bypass

⚠️ AVVISO LEGALE MOLTO IMPORTANTE ⚠️
Questo strumento è esclusivamente per scopi educativi, ricerca sulla sicurezza, analisi delle vulnerabilità e test autorizzati.

  • Qualsiasi uso non autorizzato contro sistemi che non possiedi o per cui non hai un'autorizzazione esplicita scritta è reato (in Brasile: art. 154-A del Codice Penale + Legge 14.155/2021, oltre ad altre legislazioni internazionali).
  • Usalo solo in ambienti propri, laboratori controllati o durante pentest/red team con RoE (Rules of Engagement) firmato.
  • L'autore non si assume alcuna responsabilità per uso improprio, danni, blocco IP, conseguenze legali o sfruttamento malevolo.

Sulla Vulnerabilità (CVE-2026-24061)

  • Nome ufficiale: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8 (Critico)
  • Sfruttamento: L'invio di USER=-f root (o varianti) tramite l'opzione NEW-ENVIRON consente il login immediato come root senza password.
  • Sistemi interessati: Dispositivi IoT, router datati, sistemi embedded, NAS, DVR, PLC industriali che utilizzano ancora GNU inetutils telnetd (versioni ≤ 2.7).
  • Stato a febbraio 2026: In sfruttamento attivo nel wild (CISA KEV da gen/2026, GreyNoise rileva tentativi quotidiani).

Ringraziamento speciale

Questo scanner è stato possibile grazie all'eccellente analisi tecnica e alla prova di concetto pubblicata dal team di Hakai Security.
Il loro articolo dettagliato ha fornito le basi tecniche precise sul vettore di sfruttamento, i payload reali e il comportamento del telnetd vulnerabile.

→ Leggi l'analisi completa qui:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Grazie mille a Hakai Security per la trasparenza, la qualità tecnica e il contributo alla community della sicurezza. Avete contribuito a rendere questo strumento più preciso e utile per la ricerca responsabile.

Funzionalità dello Scanner

  • Supporto per IP singoli, CIDR (/24, /16, ecc.) e file .txt con elenco di target
  • Rilevamento automatico della classe IPv4 classful (A/B/C) con avviso per reti di grandi dimensioni
  • Generazione dinamica di molteplici payload (-f root, -f admin, varianti con --, -p, ecc.)
  • Elenco utenti personalizzabile tramite --users (default include root, admin, pi, ubuntu, debian, ecc.)
  • Verifica reale di root tramite id e whoami (--verify)
  • Cattura e visualizzazione del banner Telnet (--banner)
  • Rilevamento precoce di SSH sulla porta 23 (salta il test per evitare falsi positivi)
  • Esecuzione parallela (regolabile con -w)
  • Output colorato: ROSSO FORTE + "!!! VULNERABILE !!!" per i sistemi vulnerabili
  • Gestione elegante di Ctrl+C
  • Risultati salvati in JSON ordinati per IP

Installazione

root@kitploit:~
# Consigliato: usa virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# Installa le dipendenze
pip install telnetlib3 colorama

Utilizzo Base

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# Con elenco di target (es: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# Focalizzato su root (più veloce)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (elenca solo gli IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

Come Ottenere Target (esempio con Shodan CLI)

root@kitploit:~
pip install shodan

# Inizializza con la tua API Key
shodan init SUA_API_KEY_AQUI

# Scarica possibili target
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# Estrai gli IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

Contributi

Le pull request sono benvenute, purché mantengano il focus etico e rafforzino gli avvisi di responsabilità. Licenza MIT License – ma ribadisco: l'uso non autorizzato è di esclusiva responsabilità dell'utente. Realizzato per studio, sensibilizzazione e ricerca sulla sicurezza.

⭐ Se lo trovi utile, lascia una stella!

🛡️ Usalo con estrema responsabilità.

Made with ❤️ by killsystema

Scarica lo strumento