Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-GUI — CVE-2026-24061 Strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità di bypass dell'autenticazione in GNU Inetutils telnetd | Kitploit
Strumenti/GitHubGitHub/lingzesec/cve-2026-24061-gui
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHublingzesec/cve-2026-24061-gui

CVE-2026-24061-GUI

CVE-2026-24061 Strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità di bypass dell'autenticazione in GNU Inetutils telnetd

Vedi Repository
1717 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento e sfruttamento della vulnerabilità CVE-2026-24061

Grazie🙏 per il supporto con le vostre Star; Grazie🙏 per il vostro utilizzo e riconoscimento;

Introduzione al programma

Questo è uno strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità CVE-2026-24061. Questa vulnerabilità è una bypass dell'autenticazione in GNU Inetutils telnetd che consente agli aggressori di ottenere privilegi root senza nome utente e password.

Caratteristiche

Scansione delle vulnerabilità

  • Supporta la scansione di singoli obiettivi, intervalli IP e sottoreti CIDR
  • Supporta l'importazione di elenchi di obiettivi da file
  • Scansione concorrente multi-thread per una maggiore efficienza
  • Visualizzazione in tempo reale dei risultati della scansione, inclusi stato della vulnerabilità e dettagli
  • Supporta l'esportazione dei risultati della scansione (formato CSV/testo)
  • Fornisce log di scansione dettagliati

Sfruttamento delle vulnerabilità

  • Gestione batch degli obiettivi vulnerabili individuati
  • Supporta più sessioni terminale connesse simultaneamente
  • Fornisce una Root Shell interattiva
  • Visualizzazione in tempo reale dei risultati dell'esecuzione dei comandi
  • UI moderna

    • Tema scuro per un'esperienza visiva confortevole
    • Visualizzazione dei dati in tabelle, chiara e intuitiva
    • Supporta la navigazione a schede per un utilizzo pratico
    • Fornisce indicazioni di stato dettagliate e informazioni di log image
    image

    Passaggi di installazione

    1. Installare Python

    Assicurarsi che sul sistema sia installato Python 3.8 o versione successiva.

    2. Installare le dipendenze

    Utilizzare pip per installare le dipendenze richieste:

    root@kitploit:~
    pip install -r requirements.txt
    

    3. Eseguire il programma

    Eseguire direttamente lo script Python:

    root@kitploit:~
    python cve_2026_24061_gui.py
    

    Istruzioni per l'uso

    1. Scansione delle vulnerabilità

    1. Aggiungere obiettivi

      • Inserire gli obiettivi nella casella di testo (supporta singolo IP, intervallo IP, sottorete CIDR)
      • Fare clic sul pulsante "Aggiungi obiettivo" per aggiungere l'obiettivo alla coda di scansione
      • Oppure fare clic sul pulsante "Sfoglia" per importare un elenco di obiettivi da file
    2. Configurare i parametri di scansione

      • Impostare la porta di destinazione (predefinita: 23)
      • Impostare il numero di thread concorrenti (1-1000, predefinito: 100)
    3. Avviare la scansione

      • Fare clic sul pulsante "Avvia scansione" per avviare la scansione
      • Visualizzare in tempo reale l'avanzamento e i risultati della scansione
      • I risultati della scansione verranno mostrati nella tabella, inclusi host di destinazione, porta, stato della vulnerabilità e dettagli
    4. Gestire i risultati della scansione

      • È possibile ordinare e filtrare i risultati della scansione
      • Fare clic sul pulsante "Esporta report" per esportare i risultati della scansione
      • Fare clic sul pulsante "Cancella log" per cancellare il contenuto dei log

    2. Sfruttamento delle vulnerabilità

    1. Visualizzare gli obiettivi vulnerabili

      • Passare alla scheda "Sfruttamento"
      • L'elenco a sinistra mostra tutti gli obiettivi vulnerabili individuati
    2. Stabilire una connessione

      • Fare doppio clic su un obiettivo nell'elenco per stabilire una connessione terminale
      • Dopo la connessione riuscita, a destra verrà visualizzato un terminale interattivo
    3. Eseguire comandi

      • Inserire i comandi nella casella di input del terminale
      • Fare clic sul pulsante "Esegui" o premere Invio per eseguire il comando
      • I risultati dell'esecuzione dei comandi verranno visualizzati in tempo reale nel terminale
    4. Gestire le sessioni terminale

      • Supporta più sessioni terminale connesse simultaneamente
      • È possibile passare da un terminale all'altro tramite le schede
      • Fare clic sul pulsante di chiusura della scheda o sul pulsante "Disconnetti" per chiudere la connessione

    Parametri tecnici

    • Configurazione di scansione

      • Timeout di connessione: 3 secondi
      • Timeout di lettura: 3 secondi
      • Timeout comando ID: 3 secondi
      • Valore utente predefinito: -f root
    • Parametri di prestazione

      • Thread concorrenti massimi: 1000
      • Numero massimo di obiettivi per singola attività di scansione: illimitato
      • Sessioni terminale supportate: illimitate (limitate dalle risorse di sistema)

    Note importanti

    1. Conformità legale

      • Questo strumento è destinato esclusivamente a test di sicurezza legittimi e scopi di ricerca
      • Prima di utilizzare questo strumento, assicurarsi di avere l'autorizzazione del sistema di destinazione
      • L'uso non autorizzato può violare leggi e regolamenti
    2. Rischi per la sicurezza

      • La funzione di sfruttamento otterrà direttamente i privilegi Root del sistema di destinazione, utilizzare con cautela
      • Si consiglia di testare in un ambiente isolato per evitare impatti sui sistemi di produzione
    3. Requisiti di sistema

      • Sistema operativo consigliato: Windows 10/11
      • Si consigliano almeno 4 GB di RAM per supportare scansioni ad alta concorrenza
      • Assicurarsi che la connessione di rete sia stabile per evitare interruzioni della scansione
    4. Aggiornamenti e manutenzione

      • Controllare regolarmente gli aggiornamenti dello strumento per ottenere i più recenti metodi di rilevamento e sfruttamento delle vulnerabilità
      • In caso di problemi o suggerimenti di miglioramento, fornire un feedback tempestivo

    Domande frequenti

    D: Cosa significa "Timeout di connessione" nei risultati della scansione?

    R: Potrebbe indicare che il sistema di destinazione non ha la porta Telnet aperta, oppure che la connessione di rete è instabile. Si consiglia di verificare le impostazioni di rete e lo stato del servizio Telnet del sistema di destinazione.

    D: Perché la scansione è lenta?

    R: La velocità di scansione è influenzata da diversi fattori, tra cui la larghezza di banda della rete, la velocità di risposta del sistema di destinazione e il numero di thread concorrenti. È possibile provare a regolare il numero di thread concorrenti per ottimizzare la velocità di scansione.

    D: Cosa significa "Connessione rifiutata" quando si connette al terminale?

    R: Potrebbe indicare che il servizio Telnet del sistema di destinazione è stato disattivato o che il firewall blocca la connessione. Si consiglia di verificare lo stato del servizio Telnet e le impostazioni del firewall del sistema di destinazione.

    D: Come migliorare l'accuratezza della scansione?

    R: Si consiglia di eseguire la scansione in un ambiente di rete stabile, regolare opportunamente i timeout per evitare falsi positivi. Per obiettivi importanti, è possibile eseguire più scansioni per confermare i risultati.

    Dichiarazione di esclusione di responsabilità

    Questo strumento è destinato esclusivamente all'apprendimento e a test di sicurezza legittimi. Non utilizzarlo per scopi illegali. Qualsiasi conseguenza derivante dall'uso di questo strumento è a carico dell'utente. L'autore non si assume alcuna responsabilità legale.

    Informazioni sul copyright

    © 2026 Lingze Security Team

    Tutti i diritti riservati.

    Scarica lo strumento