Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24061-Scanner — # Scanner basato su Bash per CVE-2026-24061 Scanner basato su Bash per CVE-2026-24061 che esegue ricognizione di sottorete, banner grabbing e controlli di sfruttamento attivo contro GNU Inetutils telnetd per verificare vulnerabilità di bypass dell'autenticazione. | Kitploit
Strumenti/GitHubGitHub/xsanflip/cve-2026-24061-scanner
RicognizioneScanner di VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneRed Teaming
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

# Scanner basato su Bash per CVE-2026-24061 Scanner basato su Bash per CVE-2026-24061 che esegue ricognizione di sottorete, banner grabbing e controlli di sfruttamento attivo contro GNU Inetutils telnetd per verificare vulnerabilità di bypass dell'autenticazione.

Vedi Repository
7 mesi faNon ancora revisionato
Condividi

Scanner CVE-2026-24061: Controllo Exploit Telnet GNU Inetutils

Screenshot_2026-01-26_15-18-16

Scanner CVE-2026-24061 è uno strumento basato su script Bash per eseguire rilevamento (reconnaissance) e verifica attiva (active exploitation check) della vulnerabilità Authentication Bypass sul servizio telnetd del pacchetto GNU Inetutils.

Questa vulnerabilità consente a un attaccante di eseguire Argument Injection tramite la variabile d'ambiente USER per forzare l'accesso come root senza password.

⚠️ AVVERTENZA: Questo strumento è progettato per scopi educativi, audit di sicurezza interni e Red Teaming autorizzato. L'uso senza permesso su sistemi che non sono di tua proprietà è illegale.

📋 Funzionalità

  • Scansione Subnet: Scansiona intere subnet (/24) in parallelo per efficienza temporale.

  • Banner Grabbing: Rileva il servizio Telnet e filtra i target in base al banner (cercando indicatori "GNU" o "inetutils").

  • Modalità Verifica Attiva: Tenta automaticamente di iniettare il payload USER="-f root" per verificare se il sistema è realmente vulnerabile (non solo un confronto di versioni).

  • Registrazione Completa: Registra tutti i risultati della scansione (Sicuro, Vulnerabile o Porta Aperta) nel file di log telnet_exploit_results.txt.

  • Sanitizzazione Intelligente: Gestisce automaticamente i formati di input IP/CIDR.

  • Shodan Intel: Include riferimenti incrociati al database Shodan CVE.

🛠️ Prerequisiti (Dipendenze)

Lo script richiede strumenti di rete Linux standard. Assicurati che il tuo sistema abbia:

  • bash (shell standard)

  • nc (Netcat - consigliata la variante OpenBSD)

  • telnet (client Telnet - Obbligatorio per la modalità exploit)

Per installare su Debian/Ubuntu/Kali Linux:

root@kitploit:~
sudo apt update
sudo apt install netcat-openbsd telnet

🚀 Come Usare

  1. Clona il Repository (o scarica lo script):

    root@kitploit:~
    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. Concedi i Permessi di Esecuzione:

    root@kitploit:~
    chmod +x telnet_scanner.sh
    
    
  3. Esegui lo Script:

    root@kitploit:~
    ./telnet_scanner.sh
    
    
  4. Segui le Istruzioni a Schermo:

    • Inserisci la Subnet Target (es.: 192.168.1.1 o 10.10.10.0/24).

    • Inserisci la Porta (Default: 23).

📊 Interpretazione dell'Output

Lo script produrrà output colorati nel terminale e nel file di log:

  • [PWNED] (ROSSO): Target VULNERABILE. Lo script ha ottenuto con successo accesso root senza password. APPLICA LA PATCH IMMEDIATAMENTE!

  • [VULN-LIKELY] (MAGENTA): Il banner indica GNU Inetutils, ma l'exploit automatico è fallito (possibilmente a causa di firewall, configurazioni speciali o patch parziali). Richiede indagine manuale.

  • [SAFE] (VERDE): Porta aperta, ma il banner indica altro software (Cisco, Microsoft, BusyBox) non affetto da questa CVE.

  • [OPEN] (VERDE): Porta aperta senza banner chiaro.

📝 Esempio di Log

I risultati della scansione verranno salvati in telnet_exploit_results.txt:

root@kitploit:~
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ Mitigazione (Rimedi)

Se trovi host vulnerabili:

  1. Disattiva Telnet: Sostituisci completamente l'uso di Telnet con SSH. Telnet invia i dati (incluse le password) in cleartext.

  2. Aggiorna il Pacchetto: Aggiorna inetutils-telnetd all'ultima versione patchata dal maintainer della tua distribuzione.

  3. Firewalling: Limita l'accesso alla Porta 23 solo da IP di gestione fidati, oppure bloccala completamente dall'internet pubblico.

⚖️ Disclaimer

L'autore non è responsabile per l'uso improprio di questo strumento. Lo script è fornito "così com'è" (as is) senza alcuna garanzia. L'utente è pienamente responsabile di tutte le azioni eseguite con questo strumento. Rispetta le leggi e le normative sulla cybersecurity vigenti nel tuo paese.

Autore: ittampan

Riferimento: Dettagli CVE-2026-24061 | Shodan Dorks

Scarica lo strumento