Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2026-24061-GUI — CVE-2026-24061 Strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità di bypass dell'autenticazione in GNU Inetutils telnetd | Kitploit
Strumento di rilevamento e sfruttamento della vulnerabilità CVE-2026-24061
Grazie🙏 per il supporto con le vostre Star;
Grazie🙏 per il vostro utilizzo e riconoscimento;
Introduzione al programma
Questo è uno strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità CVE-2026-24061. Questa vulnerabilità è una bypass dell'autenticazione in GNU Inetutils telnetd che consente agli aggressori di ottenere privilegi root senza nome utente e password.
Caratteristiche
Scansione delle vulnerabilità
Supporta la scansione di singoli obiettivi, intervalli IP e sottoreti CIDR
Supporta l'importazione di elenchi di obiettivi da file
Scansione concorrente multi-thread per una maggiore efficienza
Visualizzazione in tempo reale dei risultati della scansione, inclusi stato della vulnerabilità e dettagli
Supporta l'esportazione dei risultati della scansione (formato CSV/testo)
Fornisce log di scansione dettagliati
Sfruttamento delle vulnerabilità
Gestione batch degli obiettivi vulnerabili individuati
Supporta più sessioni terminale connesse simultaneamente
Fornisce una Root Shell interattiva
Visualizzazione in tempo reale dei risultati dell'esecuzione dei comandi
UI moderna
Tema scuro per un'esperienza visiva confortevole
Visualizzazione dei dati in tabelle, chiara e intuitiva
Supporta la navigazione a schede per un utilizzo pratico
Fornisce indicazioni di stato dettagliate e informazioni di log
Passaggi di installazione
1. Installare Python
Assicurarsi che sul sistema sia installato Python 3.8 o versione successiva.
2. Installare le dipendenze
Utilizzare pip per installare le dipendenze richieste:
root@kitploit:~
pip install -r requirements.txt
3. Eseguire il programma
Eseguire direttamente lo script Python:
root@kitploit:~
python cve_2026_24061_gui.py
Istruzioni per l'uso
1. Scansione delle vulnerabilità
Aggiungere obiettivi
Inserire gli obiettivi nella casella di testo (supporta singolo IP, intervallo IP, sottorete CIDR)
Fare clic sul pulsante "Aggiungi obiettivo" per aggiungere l'obiettivo alla coda di scansione
Oppure fare clic sul pulsante "Sfoglia" per importare un elenco di obiettivi da file
Configurare i parametri di scansione
Impostare la porta di destinazione (predefinita: 23)
Impostare il numero di thread concorrenti (1-1000, predefinito: 100)
Avviare la scansione
Fare clic sul pulsante "Avvia scansione" per avviare la scansione
Visualizzare in tempo reale l'avanzamento e i risultati della scansione
I risultati della scansione verranno mostrati nella tabella, inclusi host di destinazione, porta, stato della vulnerabilità e dettagli
Gestire i risultati della scansione
È possibile ordinare e filtrare i risultati della scansione
Fare clic sul pulsante "Esporta report" per esportare i risultati della scansione
Fare clic sul pulsante "Cancella log" per cancellare il contenuto dei log
2. Sfruttamento delle vulnerabilità
Visualizzare gli obiettivi vulnerabili
Passare alla scheda "Sfruttamento"
L'elenco a sinistra mostra tutti gli obiettivi vulnerabili individuati
Stabilire una connessione
Fare doppio clic su un obiettivo nell'elenco per stabilire una connessione terminale
Dopo la connessione riuscita, a destra verrà visualizzato un terminale interattivo
Eseguire comandi
Inserire i comandi nella casella di input del terminale
Fare clic sul pulsante "Esegui" o premere Invio per eseguire il comando
I risultati dell'esecuzione dei comandi verranno visualizzati in tempo reale nel terminale
Gestire le sessioni terminale
Supporta più sessioni terminale connesse simultaneamente
È possibile passare da un terminale all'altro tramite le schede
Fare clic sul pulsante di chiusura della scheda o sul pulsante "Disconnetti" per chiudere la connessione
Parametri tecnici
Configurazione di scansione
Timeout di connessione: 3 secondi
Timeout di lettura: 3 secondi
Timeout comando ID: 3 secondi
Valore utente predefinito: -f root
Parametri di prestazione
Thread concorrenti massimi: 1000
Numero massimo di obiettivi per singola attività di scansione: illimitato
Sessioni terminale supportate: illimitate (limitate dalle risorse di sistema)
Note importanti
Conformità legale
Questo strumento è destinato esclusivamente a test di sicurezza legittimi e scopi di ricerca
Prima di utilizzare questo strumento, assicurarsi di avere l'autorizzazione del sistema di destinazione
L'uso non autorizzato può violare leggi e regolamenti
Rischi per la sicurezza
La funzione di sfruttamento otterrà direttamente i privilegi Root del sistema di destinazione, utilizzare con cautela
Si consiglia di testare in un ambiente isolato per evitare impatti sui sistemi di produzione
Requisiti di sistema
Sistema operativo consigliato: Windows 10/11
Si consigliano almeno 4 GB di RAM per supportare scansioni ad alta concorrenza
Assicurarsi che la connessione di rete sia stabile per evitare interruzioni della scansione
Aggiornamenti e manutenzione
Controllare regolarmente gli aggiornamenti dello strumento per ottenere i più recenti metodi di rilevamento e sfruttamento delle vulnerabilità
In caso di problemi o suggerimenti di miglioramento, fornire un feedback tempestivo
Domande frequenti
D: Cosa significa "Timeout di connessione" nei risultati della scansione?
R: Potrebbe indicare che il sistema di destinazione non ha la porta Telnet aperta, oppure che la connessione di rete è instabile. Si consiglia di verificare le impostazioni di rete e lo stato del servizio Telnet del sistema di destinazione.
D: Perché la scansione è lenta?
R: La velocità di scansione è influenzata da diversi fattori, tra cui la larghezza di banda della rete, la velocità di risposta del sistema di destinazione e il numero di thread concorrenti. È possibile provare a regolare il numero di thread concorrenti per ottimizzare la velocità di scansione.
D: Cosa significa "Connessione rifiutata" quando si connette al terminale?
R: Potrebbe indicare che il servizio Telnet del sistema di destinazione è stato disattivato o che il firewall blocca la connessione. Si consiglia di verificare lo stato del servizio Telnet e le impostazioni del firewall del sistema di destinazione.
D: Come migliorare l'accuratezza della scansione?
R: Si consiglia di eseguire la scansione in un ambiente di rete stabile, regolare opportunamente i timeout per evitare falsi positivi. Per obiettivi importanti, è possibile eseguire più scansioni per confermare i risultati.
Dichiarazione di esclusione di responsabilità
Questo strumento è destinato esclusivamente all'apprendimento e a test di sicurezza legittimi. Non utilizzarlo per scopi illegali. Qualsiasi conseguenza derivante dall'uso di questo strumento è a carico dell'utente. L'autore non si assume alcuna responsabilità legale.