Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061 — Scanner di vulnerabilità Telnet multi-thread che sfrutta CVE-2026-24061 tramite iniezione di variabili d'ambiente, verifica l'accesso come root e fornisce una shell interattiva sugli host compromessi. | Kitploit
Strumenti/GitHubGitHub/kyukazamiqq/cve-2026-24061
Scanner di VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Scanner di vulnerabilità Telnet multi-thread che sfrutta CVE-2026-24061 tramite iniezione di variabili d'ambiente, verifica l'accesso come root e fornisce una shell interattiva sugli host compromessi.

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner e Exploiter di Vulnerabilità Telnet

Questo script Python (main.py) è uno strumento multi-thread progettato per scansionare un elenco di IP/hostname target e tentare di sfruttare una specifica vulnerabilità tramite Telnet.

[!WARNING] Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione.

Come funziona

Lo script tenta di connettersi a ciascun target tramite Telnet e inietta una variabile d'ambiente dannosa (USER=-f root) durante la fase di negoziazione Telnet (IAC SB NEW-ENVIRON).

Se il server target è vulnerabile e gestisce in modo inappropriato questa variabile d'ambiente (ad esempio, passandola a un processo di login senza sanitizzazione), lo script tenta di generare una shell root. Verifica lo sfruttamento eseguendo id e whoami. Se l'accesso root è confermato, lo script può fornire una sessione interattiva con l'host compromesso.

Caratteristiche

  • Scansione Multi-thread: Utilizza ThreadPoolExecutor per scansionare più target contemporaneamente per un'esecuzione più rapida.
  • Sfruttamento Automatico: Crea e invia automaticamente il payload di negoziazione Telnet richiesto.
  • Verifica: Esegue automaticamente comandi base per confermare l'accesso root.
  • Sessione Interattiva: Porta l'utente in una sessione Telnet interattiva dopo lo sfruttamento riuscito.
  • Tracciamento dei Risultati: Salva i target sfruttati con successo in un file di output (default: vulnerable.txt) in modo thread-safe.

Requisiti

  • Python 3.x
  • Moduli della libreria standard (telnetlib, sys, time, threading, concurrent.futures, socket)

Utilizzo

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

Argomenti

  • list.txt (Obbligatorio): Un file di testo contenente i target da scansionare.
  • threads (Opzionale, Default: 5): Il numero di thread concorrenti da utilizzare.
  • output.txt (Opzionale, Default: vulnerable.txt): Il file in cui verranno salvati i target vulnerabili.

Formato Lista Target (list.txt)

La lista dei target deve contenere un target per riga. È possibile specificare una porta personalizzata aggiungendo :porta. Le righe che iniziano con # sono trattate come commenti.

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Comandi di Esempio

Scansione base con impostazioni predefinite (5 thread, output su vulnerable.txt):

root@kitploit:~
python3 main.py targets.txt

Scansione con 10 thread e output su results.txt:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
Scarica lo strumento