CVE-2026-24061-GUI — CVE-2026-24061 GNU Inetutils telnetd 認証バイパス脆弱性の検出・悪用GUIツール | Kitploit
lingzesec/cve-2026-24061-guiCVE-2026-24061-GUI
CVE-2026-24061 GNU Inetutils telnetd 認証バイパス脆弱性の検出・悪用GUIツール
1717ヶ月前
コミュニティで最も使われているツールを見つけましょう。
CVE-2026-24061 脆弱性検出・悪用ツール
皆様の⭐スターによるご支援に感謝🙏いたします;
皆様のご利用とご認可に感謝🙏いたします;
プログラム概要
これは CVE-2026-24061 脆弱性を検出・悪用するための GUI ツールです。この脆弱性は GNU Inetutils telnetd の認証バイパス脆弱性であり、攻撃者がユーザー名とパスワードなしで root 権限を取得することを可能にします。
機能特性
脆弱性スキャン
- 単一ターゲット、IP 範囲、CIDR ネットワークセグメントのスキャンをサポート
- ファイルからのターゲットリストのインポートをサポート
- マルチスレッド並行スキャンによる効率向上
- 脆弱性ステータス、詳細情報を含むスキャン結果のリアルタイム表示
- スキャン結果のエクスポートをサポート(CSV/テキスト形式)
- 詳細なスキャンログの提供
脆弱性悪用
- 検出された脆弱性ターゲットの一括管理
- 複数の同時接続ターミナルセッションをサポート
- 対話型 Root Shell の提供
- コマンド実行結果のリアルタイム表示
モダンな UI
- ダークテーマデザインによる快適な視覚体験
- 表形式のデータ表示で直感的かつ明確
- タブ切り替えをサポートし、操作が便利
- 詳細なステータス通知とログ情報の提供
インストール手順
1. Python のインストール
システムに Python 3.8 以降がインストールされていることを確認してください。
2. 依存関係のインストール
pip を使用して必要な依存関係をインストールします:
pip install -r requirements.txt
3. プログラムの実行
python cve_2026_24061_gui.py
使用方法
1. 脆弱性スキャン
-
ターゲットの追加
- テキストボックスにターゲットを入力(単一 IP、IP 範囲、CIDR ネットワークセグメントをサポート)
- 「ターゲット追加」ボタンをクリックして、ターゲットをスキャン待ちキューに追加
- または「参照」ボタンをクリックして、ファイルからターゲットリストをインポート
-
スキャンパラメータの設定
- ターゲットポートを設定(デフォルト:23)
- 並行スレッド数を設定(1〜1000、デフォルト:100)
-
スキャンの開始
- 「スキャン開始」ボタンをクリックしてスキャンを開始
- スキャンの進行状況と結果をリアルタイムで確認
- スキャン結果は表に表示され、ターゲットホスト、ポート、脆弱性ステータス、詳細情報が含まれます
-
スキャン結果の管理
- スキャン結果の並べ替えとフィルタリングが可能
- 「レポートエクスポート」ボタンをクリックしてスキャン結果をエクスポート
- 「ログクリア」ボタンをクリックしてログ内容を消去
2. 脆弱性悪用
-
脆弱性ターゲットの確認
- 「脆弱性悪用」タブに切り替え
- 左側のリストに検出されたすべての脆弱性ターゲットが表示されます
-
接続の確立
- ターゲットリスト内のターゲットをダブルクリックして、ターミナル接続を確立
- 接続成功後、右側に対話型ターミナルが表示されます
-
コマンドの実行
- ターミナル入力ボックスにコマンドを入力
- 「実行」ボタンをクリックするか、Enter キーを押してコマンドを実行
- コマンド実行結果はターミナルにリアルタイムで表示されます
-
ターミナルセッションの管理
- 複数の同時接続ターミナルセッションをサポート
- タブで異なるターミナルを切り替え可能
- タブの閉じるボタンまたは「切断」ボタンをクリックして接続を閉じます
技術パラメータ
-
スキャン設定
- 接続タイムアウト:3秒
- 読み取りタイムアウト:3秒
- ID コマンドタイムアウト:3秒
- デフォルトユーザー値:-f root
-
パフォーマンスパラメータ
- 最大並行スレッド数:1000
- 単一スキャンタスクの最大ターゲット数:無制限
- サポートされるターミナルセッション数:無制限(システムリソースに依存)
注意事項
-
法的コンプライアンス
- 本ツールは合法的なセキュリティテストおよび研究目的のみに使用してください
- 本ツールを使用する前に、対象システムの許可を取得していることを確認してください
- 無許可での使用は法令違反となる可能性があります
-
セキュリティリスク
- 脆弱性悪用機能は対象システムの Root 権限を直接取得します。慎重に使用してください
- 本番システムへの影響を避けるため、隔離環境でのテストを推奨します
-
システム要件
- Windows 10/11 オペレーティングシステムを推奨
- 高並行スキャンをサポートするため、最低 4GB のメモリを推奨
- スキャン中断を避けるため、安定したネットワーク接続を確保してください
-
更新とメンテナンス
- ツールの更新を定期的に確認し、最新の脆弱性検出・悪用方法を入手してください
- 問題を発見した場合や改善提案がある場合は、速やかにフィードバックしてください
よくある質問
Q: スキャン結果に「接続タイムアウト」と表示されるのはなぜですか?
A: 対象システムで Telnet ポートが開放されていないか、ネットワーク接続が不安定な可能性があります。対象システムのネットワーク設定と Telnet サービスの状態を確認することをお勧めします。
Q: スキャン速度が遅いのはなぜですか?
A: スキャン速度は、ネットワーク帯域幅、対象システムの応答速度、並行スレッド数など、複数の要因に影響されます。並行スレッド数を調整してスキャン速度を最適化してみてください。
Q: ターミナル接続時に「接続が拒否されました」と表示されるのはなぜですか?
A: 対象システムの Telnet サービスが停止しているか、ファイアウォールが接続をブロックしている可能性があります。対象システムの Telnet サービスの状態とファイアウォール設定を確認することをお勧めします。
Q: スキャンの精度を向上させるにはどうすればよいですか?
A: ネットワークが安定した環境でスキャンを実行し、タイムアウト時間を適切に調整して誤判定を避けることをお勧めします。重要なターゲットについては、複数回スキャンして結果を確認できます。
免責事項
本ツールは学習および合法的なセキュリティテストのみを目的としており、違法な目的には使用しないでください。本ツールの使用によって生じたいかなる結果についても、使用者が単独で責任を負います。作者は一切の法的責任を負いません。
著作権情報