Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24061 — マルチスレッドのTelnet脆弱性スキャナーで、環境変数インジェクションを介してCVE-2026-24061を悪用し、rootアクセスを確認し、侵害されたホストに対話型シェルを提供します。 | Kitploit
ツール/GitHubGitHub/kyukazamiqq/cve-2026-24061
脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテスト学習と教育リモートアクセスツール
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

マルチスレッドのTelnet脆弱性スキャナーで、環境変数インジェクションを介してCVE-2026-24061を悪用し、rootアクセスを確認し、侵害されたホストに対話型シェルを提供します。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telnet脆弱性スキャナ&エクスプロイタ

このPythonスクリプト(main.py)は、マルチスレッドのツールで、ターゲットIP/ホスト名のリストをスキャンし、Telnet経由で特定の脆弱性を悪用しようとします。

[!WARNING] このツールは教育目的および許可されたペネトレーションテストのみを対象としています。所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。

動作の仕組み

スクリプトはTelnetを介して各ターゲットに接続し、Telnetネゴシエーションフェーズ(IAC SB NEW-ENVIRON)中に悪意のある環境変数(USER=-f root)を注入します。

ターゲットサーバーが脆弱で、この環境変数を適切に処理しない場合(例えば、サニタイズせずにログインプロセスに渡すなど)、スクリプトはルートシェルを起動しようとします。id と whoami を実行してエクスプロイトを確認します。ルートアクセスが確認されると、スクリプトは侵害されたホストとの対話型セッションを提供できます。

特徴

  • マルチスレッドスキャン: ThreadPoolExecutor を使用して、複数のターゲットを同時にスキャンし、実行を高速化します。
  • 自動エクスプロイト: 必要なTelnetネゴシエーションペイロードを自動的に作成して送信します。
  • 検証: 基本的なコマンドを自動的に実行してルートアクセスを確認します。
  • 対話型セッション: エクスプロイトが成功すると、ユーザーを対話型Telnetセッションにドロップします。
  • 結果追跡: 成功したエクスプロイトのターゲットをスレッドセーフな方法で出力ファイル(デフォルト: vulnerable.txt)に保存します。

必要条件

  • Python 3.x
  • 標準ライブラリモジュール(telnetlib, sys, time, threading, concurrent.futures, socket)

使用方法

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

引数

  • list.txt(必須):スキャンするターゲットを含むテキストファイル。
  • threads(オプション、デフォルト: 5):使用する同時スレッドの数。
  • output.txt(オプション、デフォルト: vulnerable.txt):脆弱なターゲットが保存されるファイル。

ターゲットリストの形式(list.txt)

ターゲットリストには1行に1つのターゲットを含める必要があります。:port を追加してカスタムポートを指定できます。# で始まる行はコメントとして扱われます。

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

コマンド例

デフォルト設定(5スレッド、出力先 vulnerable.txt)での基本スキャン:

root@kitploit:~
python3 main.py targets.txt

10スレッドでスキャンし、結果を results.txt に出力:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
ツールをダウンロード