Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TelnetdBypass- — CVE-2026-24061 — GNU InetUtils Telnetd 認証バイパススキャナー | Kitploit
ツール/GitHubGitHub/ahmadsadeeq/telnetdbypass-
脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト認証
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — GNU InetUtils Telnetd 認証バイパススキャナー

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TelnetdBypass — CVE-2026-24061 スキャナー

GNU InetUtils telnetd バージョン 1.9.3 から 2.7 における重大な(CVSS 9.8)認証バイパス脆弱性 CVE-2026-24061 を検出・悪用する、Python ベースのセキュリティスキャナーです。

動作原理

このスキャナーは、Telnet NEW-ENVIRON オプション(RFC 1572)を介して悪意のある USER=-f root 値を注入し、サーバーに認証をスキップさせて root シェルを取得させます。

特徴

  • 単一 IP、ホスト名、または CIDR レンジ全体のスキャン
  • マルチスレッド(デフォルト 50 スレッド)による高速処理
  • カラー表示付きのライブ進行バー
  • id コマンドによるエクスプロイト後の確認
  • レポートをプレーンテキストまたは JSON 形式で保存

使用方法

root@kitploit:~
# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

影響を受けるバージョン

ソフトウェア脆弱なバージョン修正済みバージョン
GNU InetUtils telnetd<= 2.7>= 2.8

テスト環境

  • Kali Linux(攻撃者)
  • inetutils-telnetd を使用した Debian 11(標的)
  • VirtualBox ホストオンリーネットワーク

免責事項

このツールは認可されたセキュリティ研究および教育目的専用です。 所有していないシステム、または明示的なテスト許可を得ていないシステムに対しては使用しないでください。

作者

Ahmad Sadeeq

ツールをダウンロード