Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテスト認証リモートアクセスツール
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

GNU Inetutils telnetリモート認証バイパス脆弱性(CVE-2026-24061)。この脆弱性は、GNU Inetutils telnetdコンポーネントにおける環境変数の処理不備に起因します。攻撃者はこの脆弱性を悪用し、悪意のあるUSER環境変数を細工して影響を受けるtelnetサービスに送信することで、認証バイパスメカニズムを発動させ、パスワードなしで直接root権限を取得することが可能になります。

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 GNU Inetutils Telnetd 認証バイパス脆弱性検出ツール

📋 プロジェクト概要

これはGNU Inetutils Telnetdの認証バイパス脆弱性 (CVE-2026-24061) を検出するための高度な検出ツールです。この脆弱性のCVSSスコアは9.8で、攻撃者は環境変数インジェクションを通じて認証なしでroot権限を取得できます。

🚨 脆弱性情報

  • CVE番号: CVE-2026-24061
  • CVSSスコア: 9.8 (深刻)
  • 影響範囲: GNU Inetutils 1.9.3 - 2.7
  • 脆弱性タイプ: 認証バイパス
  • 技術原理: RFC 1572標準に基づく環境変数インジェクション

📦 機能特徴

  • ✅ マルチスレッド一括検出 - 複数のターゲットを並行スキャン可能
  • ✅ スマートな脆弱性識別 - uid=0/gid=0特徴に基づく多重検出
  • ✅ 詳細出力モード - カラー端末出力と詳細ログをサポート
  • ✅ 結果エクスポート - 脆弱性結果をファイルに保存可能
  • ✅ プロトコル標準実装 - RFC 1572 Telnetプロトコル標準に基づく
  • ✅ クロスプラットフォーム対応 - Windows/Linux/macOSをサポート

🔧 システム要件

  • Python 3.6+
  • ネットワーク接続権限
  • ターゲットシステムでGNU Inetutils Telnetdサービスが実行されている必要があります

オプション依存関係

root@kitploit:~
# Windowsシステムの色サポート pip install colorama

🚀 クイックスタート

1. 単一ターゲット検出

root@kitploit:~
python3 CVE-2026-24061.py 192.168.1.1

2. 一括検出

root@kitploit:~
# ターゲットファイルの作成
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# 一括検出の実行
python3 CVE-2026-24061.py -f targets.txt

3. 詳細パラメータ設定

root@kitploit:~
# ポートとスレッド数の指定
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# 詳細モードで結果を保存
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# カスタムタイムアウト時間
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 検出結果の説明

検出ステータス識別子

ステータス識別子色説明
脆弱性確認✓🔴 赤uid=0とgid=0の両方を検出
高度に疑わしい⚠🟡 黄uid=0とrootユーザーを検出
要確認?🔵 シアンuid=0のみ検出、手動検証が必要
安全✗🟢 緑脆弱性の特徴を検出せず
接続失敗✗⚪ グレーネットワーク接続の問題

出力例

[✓ 脆弱性確認] [14:30:25] 192.168.1.1:23 └─ 脆弱性確認 | uid=0/gid=0 | バナー: Ubuntu 20.04

[⚠ 高度に疑わしい] [14:30:26] 192.168.1.2:23 └─ 高度に疑わしい | uid=0 + root | バナー: Debian 12

[? 要確認] [14:30:27] 192.168.1.3:23 └─ uid=0を検出したが他の確認条件が不足

⚙️ パラメータ詳細

基本パラメータ

パラメータ省略形デフォルト値説明
--file-f-ターゲットファイルパス
--port-p23ターゲットポート
--threads-t50並行スレッド数
--timeout-T8単一ターゲットのタイムアウト時間(秒)
--output-o-結果出力ファイル
--verbose-vFalse詳細出力モード
--user-uroot認証ユーザー名

ターゲットファイル形式

ターゲットファイルは以下の形式をサポートします:192.168.1.1 192.168.1.2:2323 # ポート指定 192.168.1.0/24 # CIDR形式 10.0.0.1-10.0.0.10 # IP範囲

🔬 技術原理

脆弱性メカニズム

この脆弱性はGNU Inetutils Telnetdの環境変数処理の欠陥を利用します:

  1. プロトコルネゴシエーション: RFC 1572 Telnet NEW-ENVIRONプロトコルに基づく
  2. 環境変数インジェクション: USER環境変数を通じて"-f root"パラメータを渡す
  3. 認証バイパス: loginプログラムが/bin/login -f rootコマンドを実行
  4. 権限昇格: システムがパスワード検証をスキップし、直接root権限を付与

検出ロジック

root@kitploit:~
# 多重検出条件
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# 脆弱性確認ロジック
if uid_0_detected and gid_0_detected:
    return "脆弱性確認"
elif uid_0_detected and root_detected:
    return "高度に疑わしい"
elif uid_0_detected:
    return "要確認"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05
991c325662ece49eba1dff238b1c85c0
1980a55d7071a7f97fb5b7944b024555
ツールをダウンロード