Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xsanflip/cve-2026-24061-scanner
偵察脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテスト学習と教育レッドチーミング
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

BashベースのCVE-2026-24061スキャナで、サブネット偵察、バナー取得、GNU Inetutils telnetdに対する能動的な悪用チェックを実行し、認証バイパスの脆弱性を検証します。

リポジトリを見る
128ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24061 Scanner: GNU Inetutils Telnet Exploit Checker

Screenshot_2026-01-26_15-18-16

CVE-2026-24061 Scanner は、GNU Inetutils パッケージの telnetd サービスにおける 認証バイパス の脆弱性に対する検出(reconnaissance)と能動的な検証(active exploitation check)を行う Bash Script ベースのツールです。

この脆弱性により、攻撃者は環境変数 USER を介した Argument Injection を利用して、パスワードなしで root としてログインを強制することが可能になります。

⚠️ 警告: このツールは、教育目的、内部セキュリティ監査、および正式な Red Teaming のために設計されています。あなたの所有物ではないシステムへの無断使用は違法行為です。

📋 機能

  • サブネットスキャン: 時間効率のため、サブネット全体 (/24) を並列でスキャンします。

  • バナー取得: Telnet サービスを検出し、バナーに基づいてターゲットをフィルタリングします("GNU" または "inetutils" のインジケータを検索)。

  • 能動的検証モード: ペイロード USER="-f root" を自動的に注入し、システムが実際に脆弱かどうかを検証します(単なるバージョン照合ではありません)。

  • 完全なロギング: すべてのスキャン結果(安全、脆弱、またはオープンポート)をログファイル telnet_exploit_results.txt に記録します。

  • スマートなサニタイズ: IP/CIDR 形式の入力を自動的に処理します。

  • Shodan インテル: Shodan CVE データベースへの相互参照を含みます。

🛠️ 前提条件(依存関係)

このスクリプトには、標準的な Linux ネットワークツールが必要です。システムに以下がインストールされていることを確認してください:

  • bash (標準シェル)

  • nc (Netcat - OpenBSD 版推奨)

  • telnet (Telnet クライアント - エクスプロイトモードには 必須)

Debian/Ubuntu/Kali Linux にインストールするには:

sudo apt update
sudo apt install netcat-openbsd telnet

🚀 使用方法

  1. リポジトリのクローン (またはスクリプトのダウンロード):

    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. 実行権限を付与:

    chmod +x telnet_scanner.sh
    
    
  3. スクリプトを実行:

    ./telnet_scanner.sh
    
    
  4. 画面上の指示に従う:

    • ターゲットサブネットを入力 (例: 192.168.1.1 または 10.10.10.0/24)。

    • ポートを入力 (デフォルト: 23)。

📊 出力の解釈

スクリプトは、ターミナルとログファイルに色付きの出力を生成します:

  • [PWNED] (赤): ターゲットは 脆弱 です。スクリプトはパスワードなしで root アクセスを取得しました。至急パッチを適用してください!

  • [VULN-LIKELY] (マゼンタ): バナーが GNU Inetutils を示していますが、自動エクスプロイトは失敗しました(ファイアウォール、特別な設定、部分的なパッチが原因の可能性があります)。手動での調査が必要です。

  • [SAFE] (緑): ポートは開いていますが、バナーはこの CVE の影響を受けない他のソフトウェア(Cisco、Microsoft、BusyBox)を示しています。

  • [OPEN] (緑): 明確なバナーのないオープンポート。

📝 ログの例

スキャン結果は telnet_exploit_results.txt に保存されます:

Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ 緩和策(是正措置)

脆弱なホストを発見した場合:

  1. Telnet を無効化: Telnet の使用を完全に SSH に置き換えてください。Telnet はデータ(パスワードを含む)を cleartext で送信します。

  2. パッケージの更新: inetutils-telnetd を、ディストリビューションのメンテナによってパッチが適用された最新バージョンに更新してください。

  3. ファイアウォール: ポート 23 へのアクセスを信頼できる管理 IP のみに制限するか、パブリックインターネットから完全にブロックしてください。

⚖️ 免責事項

著者は、このツールの悪用について一切の責任を負いません。このスクリプトは、いかなる保証もなく「現状のまま」(as is)提供されます。ユーザーは、このツールを使用して行うすべての行為に対して全責任を負います。お住まいの国で適用されるサイバーセキュリティの法律と規制を遵守してください。

著者: ittampan

参考: CVE-2026-24061 詳細 | Shodan Dorks

ツールをダウンロード