Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lingzesec/cve-2026-24061-gui
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHublingzesec/cve-2026-24061-gui

CVE-2026-24061-GUI

CVE-2026-24061 Strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità di bypass dell'autenticazione in GNU Inetutils telnetd

Vedi Repository
171218 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento e sfruttamento della vulnerabilità CVE-2026-24061

Grazie🙏 per il supporto con le vostre Star; Grazie🙏 per il vostro utilizzo e riconoscimento;

Introduzione al programma

Questo è uno strumento GUI per il rilevamento e lo sfruttamento della vulnerabilità CVE-2026-24061. Questa vulnerabilità è una bypass dell'autenticazione in GNU Inetutils telnetd che consente agli aggressori di ottenere privilegi root senza nome utente e password.

Caratteristiche

Scansione delle vulnerabilità

  • Supporta la scansione di singoli obiettivi, intervalli IP e sottoreti CIDR
  • Supporta l'importazione di elenchi di obiettivi da file
  • Scansione concorrente multi-thread per una maggiore efficienza
  • Visualizzazione in tempo reale dei risultati della scansione, inclusi stato della vulnerabilità e dettagli
  • Supporta l'esportazione dei risultati della scansione (formato CSV/testo)
  • Fornisce log di scansione dettagliati

Sfruttamento delle vulnerabilità

  • Gestione batch degli obiettivi vulnerabili individuati
  • Supporta più sessioni terminale connesse simultaneamente
  • Fornisce una Root Shell interattiva
  • Visualizzazione in tempo reale dei risultati dell'esecuzione dei comandi

UI moderna

  • Tema scuro per un'esperienza visiva confortevole
  • Visualizzazione dei dati in tabelle, chiara e intuitiva
  • Supporta la navigazione a schede per un utilizzo pratico
  • Fornisce indicazioni di stato dettagliate e informazioni di log image
image

Passaggi di installazione

1. Installare Python

Assicurarsi che sul sistema sia installato Python 3.8 o versione successiva.

2. Installare le dipendenze

Utilizzare pip per installare le dipendenze richieste:

pip install -r requirements.txt

3. Eseguire il programma

Eseguire direttamente lo script Python:

python cve_2026_24061_gui.py

Istruzioni per l'uso

1. Scansione delle vulnerabilità

  1. Aggiungere obiettivi

    • Inserire gli obiettivi nella casella di testo (supporta singolo IP, intervallo IP, sottorete CIDR)
    • Fare clic sul pulsante "Aggiungi obiettivo" per aggiungere l'obiettivo alla coda di scansione
    • Oppure fare clic sul pulsante "Sfoglia" per importare un elenco di obiettivi da file
  2. Configurare i parametri di scansione

    • Impostare la porta di destinazione (predefinita: 23)
    • Impostare il numero di thread concorrenti (1-1000, predefinito: 100)
  3. Avviare la scansione

    • Fare clic sul pulsante "Avvia scansione" per avviare la scansione
    • Visualizzare in tempo reale l'avanzamento e i risultati della scansione
    • I risultati della scansione verranno mostrati nella tabella, inclusi host di destinazione, porta, stato della vulnerabilità e dettagli
  4. Gestire i risultati della scansione

    • È possibile ordinare e filtrare i risultati della scansione
    • Fare clic sul pulsante "Esporta report" per esportare i risultati della scansione
    • Fare clic sul pulsante "Cancella log" per cancellare il contenuto dei log

2. Sfruttamento delle vulnerabilità

  1. Visualizzare gli obiettivi vulnerabili

    • Passare alla scheda "Sfruttamento"
    • L'elenco a sinistra mostra tutti gli obiettivi vulnerabili individuati
  2. Stabilire una connessione

    • Fare doppio clic su un obiettivo nell'elenco per stabilire una connessione terminale
    • Dopo la connessione riuscita, a destra verrà visualizzato un terminale interattivo
  3. Eseguire comandi

    • Inserire i comandi nella casella di input del terminale
    • Fare clic sul pulsante "Esegui" o premere Invio per eseguire il comando
    • I risultati dell'esecuzione dei comandi verranno visualizzati in tempo reale nel terminale
  4. Gestire le sessioni terminale

    • Supporta più sessioni terminale connesse simultaneamente
    • È possibile passare da un terminale all'altro tramite le schede
    • Fare clic sul pulsante di chiusura della scheda o sul pulsante "Disconnetti" per chiudere la connessione

Parametri tecnici

  • Configurazione di scansione

    • Timeout di connessione: 3 secondi
    • Timeout di lettura: 3 secondi
    • Timeout comando ID: 3 secondi
    • Valore utente predefinito: -f root
  • Parametri di prestazione

    • Thread concorrenti massimi: 1000
    • Numero massimo di obiettivi per singola attività di scansione: illimitato
    • Sessioni terminale supportate: illimitate (limitate dalle risorse di sistema)

Note importanti

  1. Conformità legale

    • Questo strumento è destinato esclusivamente a test di sicurezza legittimi e scopi di ricerca
    • Prima di utilizzare questo strumento, assicurarsi di avere l'autorizzazione del sistema di destinazione
    • L'uso non autorizzato può violare leggi e regolamenti
  2. Rischi per la sicurezza

    • La funzione di sfruttamento otterrà direttamente i privilegi Root del sistema di destinazione, utilizzare con cautela
    • Si consiglia di testare in un ambiente isolato per evitare impatti sui sistemi di produzione
  3. Requisiti di sistema

    • Sistema operativo consigliato: Windows 10/11
    • Si consigliano almeno 4 GB di RAM per supportare scansioni ad alta concorrenza
    • Assicurarsi che la connessione di rete sia stabile per evitare interruzioni della scansione
  4. Aggiornamenti e manutenzione

    • Controllare regolarmente gli aggiornamenti dello strumento per ottenere i più recenti metodi di rilevamento e sfruttamento delle vulnerabilità
    • In caso di problemi o suggerimenti di miglioramento, fornire un feedback tempestivo

Domande frequenti

D: Cosa significa "Timeout di connessione" nei risultati della scansione?

R: Potrebbe indicare che il sistema di destinazione non ha la porta Telnet aperta, oppure che la connessione di rete è instabile. Si consiglia di verificare le impostazioni di rete e lo stato del servizio Telnet del sistema di destinazione.

D: Perché la scansione è lenta?

R: La velocità di scansione è influenzata da diversi fattori, tra cui la larghezza di banda della rete, la velocità di risposta del sistema di destinazione e il numero di thread concorrenti. È possibile provare a regolare il numero di thread concorrenti per ottimizzare la velocità di scansione.

D: Cosa significa "Connessione rifiutata" quando si connette al terminale?

R: Potrebbe indicare che il servizio Telnet del sistema di destinazione è stato disattivato o che il firewall blocca la connessione. Si consiglia di verificare lo stato del servizio Telnet e le impostazioni del firewall del sistema di destinazione.

D: Come migliorare l'accuratezza della scansione?

R: Si consiglia di eseguire la scansione in un ambiente di rete stabile, regolare opportunamente i timeout per evitare falsi positivi. Per obiettivi importanti, è possibile eseguire più scansioni per confermare i risultati.

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente all'apprendimento e a test di sicurezza legittimi. Non utilizzarlo per scopi illegali. Qualsiasi conseguenza derivante dall'uso di questo strumento è a carico dell'utente. L'autore non si assume alcuna responsabilità legale.

Informazioni sul copyright

© 2026 Lingze Security Team

Tutti i diritti riservati.

Scarica lo strumento