Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
telnetd_CVE-2026-24061_tester — Python 스크립트로 NEW-ENVIRON 주입을 통해 CVE-2026-24061 telnetd 취약점을 탐지하고, 위험 평가 및 완화 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python 스크립트로 NEW-ENVIRON 주입을 통해 CVE-2026-24061 telnetd 취약점을 탐지하고, 위험 평가 및 완화 지침을 제공합니다.

저장소 보기
117개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Telnetd CVE-2026-24061 테스트 스크립트

NEW-ENVIRON 텔넷 옵션을 통한 환경 변수 주입 취약점을 telnetd 서버에서 탐지하는 Python 보안 테스트 도구입니다.

개요

이 스크립트는 NEW-ENVIRON 텔넷 옵션을 통해 환경 변수를 주입할 수 있는 취약점인 CVE-2026-24061에 대해 telnetd 서버를 테스트합니다. 서버가 이러한 환경 변수를 부적절하게 처리하는 경우 명령 주입 또는 인증 우회 공격에 취약할 수 있습니다.

이 스크립트는 단계별 진행 상황과 함께 상세하고 색상으로 구분된 출력, 포괄적인 오류 처리, 테스트 결과·위험 평가·영향 분석을 포함한 최종 요약을 제공합니다.

CVE-2026-24061 세부 정보

취약점 요약

CVE-2026-24061은 NEW-ENVIRON 텔넷 옵션(RFC 1572)을 통해 전송된 환경 변수를 부적절하게 처리하는 telnetd 서버의 보안 취약점입니다.

영향

  • 심각도: 높음
  • 공격 벡터: 네트워크
  • 인증 필요 여부: 불필요
  • 영향:
    • 잠재적 명령 주입
    • 인증 우회
    • 시스템 무단 접근

기술적 세부 사항

이 취약점은 telnetd 서버가 다음과 같은 경우 발생합니다:

  1. NEW-ENVIRON 텔넷 옵션을 수락하는 경우
  2. NEW-ENVIRON을 통해 전송된 환경 변수를 적절한 검증 없이 처리하는 경우
  3. 이러한 환경 변수를 안전하지 않은 방식으로 사용하는 경우(예: 로그인 프로세스에 직접 전달)

NEW-ENVIRON 옵션(RFC 1572)은 텔넷 클라이언트가 서버에 환경 변수를 전송할 수 있게 합니다. 취약한 서버는 이러한 변수를 검증 없이 수락하고 처리할 수 있으며, 이로 인해 공격자가 명령 실행이나 인증 우회로 이어질 수 있는 악성 값을 주입할 수 있습니다.

영향을 받는 시스템

  • NEW-ENVIRON 옵션을 지원하는 telnetd 서버
  • USER 환경 변수를 검증 없이 처리하는 서버
  • 취약한 버전의 telnetd 구현을 사용하는 시스템

스크립트 사용법

사전 요구 사항

  • Python 3.x
  • 대상 텔넷 서버에 대한 네트워크 접근

설치

설치가 필요 없습니다. 이 스크립트는 독립 실행형이며 Python 표준 라이브러리 모듈만 사용합니다.

Python 설치

Linux (Ubuntu/Debian):

root@kitploit:~
sudo apt-get update
sudo apt-get install python3

macOS (Homebrew 사용):

root@kitploit:~
# Homebrew가 설치되어 있지 않은 경우 설치
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Python 3 설치
brew install python3

# 설치 확인
python3 --version

Windows:

  1. python.org에서 Python 다운로드
  2. 설치 프로그램을 실행하고 "Add Python to PATH"를 체크
  3. 설치 확인:
    root@kitploit:~
    python --version
    
    또는 PowerShell 사용:
    root@kitploit:~
    python --version
    

기본 사용법

Linux/macOS:

root@kitploit:~
./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (명령 프롬프트):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (PowerShell):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

예시

Linux/macOS:

root@kitploit:~
# 기본 텔넷 포트 테스트 (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 사용자 지정 포트 테스트
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# 스크립트를 실행 가능하게 만들기 (필요한 경우)
chmod +x telnetd_CVE‑2026‑24061_test.py

# 또는 python3로 직접 실행
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (명령 프롬프트):

root@kitploit:~
REM 기본 텔넷 포트 테스트 (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM 사용자 지정 포트 테스트
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

root@kitploit:~
# 기본 텔넷 포트 테스트 (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 사용자 지정 포트 테스트
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Homebrew Python):

root@kitploit:~
# Homebrew로 설치된 Python을 사용하는 경우 python3를 명시적으로 사용
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 또는 실행 가능하게 만들고 직접 실행
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

기능

  • 색상 구분 출력: 가독성을 높이기 위한 ANSI 색상과 자동 색상 지원 감지
    • 성공 메시지는 녹색
    • 오류 및 고위험 결과는 빨간색
    • 경고 및 불확정 결과는 노란색
    • 정보 메시지는 청록색
    • 출력을 파이프로 보내거나 NO_COLOR 환경 변수가 설정된 경우 색상이 자동으로 비활성화됨
  • 상세 테스트 출력: 상세 분석과 함께 단계별 진행 상황
  • 포괄적인 오류 처리: 가능한 원인과 권장 사항을 포함한 명확한 오류 메시지
  • 테스트 요약: 최종 요약에는 결과, 위험 수준, 위험 심각도, 영향 평가가 포함됨
  • 연결 정보: 디버깅을 위한 원격 및 로컬 주소 표시

테스트 결과

이 스크립트는 네 가지 가능한 결과를 제공합니다:

1. 영향 없음 (NOT IMPACTED)

root@kitploit:~
[-] NEW-ENVIRON이 수락되지 않음
[RESULT] NOT IMPACTED

의미: 서버가 NEW-ENVIRON 옵션을 지원하거나 수락하지 않습니다. 서버는 이 특정 공격 벡터에 취약하지 않습니다.

요약 정보:

  • 최종 결과: NOT IMPACTED
  • 위험 수준: 없음
  • 위험 심각도: 해당 없음

필요한 조치:

  • 이 취약점에 대한 즉각적인 조치는 필요하지 않음
  • 정기적인 보안 유지 관리 및 업데이트 계속

2. 영향 가능성 높음 (LIKELY IMPACTED)

root@kitploit:~
[!] ENV가 서버에 의해 수락됨
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

의미: 서버가 NEW-ENVIRON 옵션을 수락하고 주입된 환경 변수를 처리한 것으로 보입니다. 서버는 CVE-2026-24061에 취약할 가능성이 높습니다.

요약 정보:

  • 최종 결과: LIKELY IMPACTED (CVE-2026-24061)
  • 위험 수준: 높음
  • 위험 심각도: 치명적
  • 영향 평가:
    • 명령 주입 가능
    • 인증 우회 가능
    • 무단 시스템 접근 가능

필요한 조치:

  • telnetd를 패치된 버전으로 업데이트
  • 필요하지 않은 경우 NEW-ENVIRON 지원 비활성화
  • 환경 변수에 대한 적절한 입력 검증 구현
  • 텔넷 대신 SSH 사용 고려
  • 네트워크 접근 제어 구현
  • 의심스러운 활동에 대한 서버 로그 검토

3. 불확정 (INCONCLUSIVE)

root@kitploit:~
[+] ENV 주입에 대한 응답 없음
[RESULT] INCONCLUSIVE

의미: 서버가 NEW-ENVIRON을 수락했지만 명확한 응답을 제공하지 않았습니다. 수동 검증이 권장됩니다.

요약 정보:

  • 최종 결과: INCONCLUSIVE
  • 위험 수준: 알 수 없음
  • 위험 심각도: 중간
  • 영향 평가:
    • 취약점 상태 불명확
    • 수동 검증 필요
    • 추가 조사 권장

필요한 조치:

  • 수동 테스트 수행
  • 서버 로그 검토
  • telnetd 구성 확인
  • 공급업체 보안 권고 확인
  • 추가 환경 변수로 테스트

4. 테스트 실패 (TEST FAILED)

root@kitploit:~
[RESULT] TEST FAILED - 통신 오류

의미: 통신 오류로 인해 테스트를 완료할 수 없습니다.

요약 정보:

  • 최종 결과: TEST FAILED - 통신 오류
  • 위험 수준: 알 수 없음
  • 위험 심각도: 해당 없음
  • 영향 평가:
    • 테스트를 완료할 수 없음
    • 취약점 상태 확인 불가

필요한 조치:

  • 테스트 재시도
  • 네트워크 안정성 확인
  • 서버 로그 검토
  • 네트워크 연결 확인

작동 방식

  1. 연결: 대상 텔넷 서버에 TCP 연결 설정
    • 연결 상태 및 주소 표시
    • 상세 메시지와 함께 연결 오류 처리
  2. 배너 수신: 초기 서버 배너(있는 경우) 수신 및 표시
    • 배너 길이 및 미리보기 표시
  3. NEW-ENVIRON 협상:
    • NEW-ENVIRON 옵션을 요청하기 위해 IAC DO NEW_ENVIRON 전송
    • 서버 응답(IAC WILL NEW_ENVIRON) 대기
    • 협상 상태 표시
  4. 환경 변수 주입:
    • 텔넷 하위 협상 페이로드 구성
    • NEW-ENVIRON을 통해 USER=-f root 환경 변수 전송
    • -f 플래그는 일반적인 로그인 우회 기법
    • 페이로드 세부 정보 표시
  5. 응답 분석:
    • 서버 응답 모니터링
    • 서버가 주입된 변수를 처리했는지 확인
    • 상세 취약점 평가 제공
  6. 테스트 요약:
    • 최종 결과 표시
    • 위험 수준 및 심각도 표시
    • 영향 평가 제공
    • 완료 타임스탬프 포함

기술적 구현

텔넷 프로토콜 상수

이 스크립트는 표준 텔넷 프로토콜 바이트 값을 사용합니다:

  • IAC (255): 명령으로 해석
  • DO (253): 옵션 활성화 요청
  • WILL (251): 옵션 활성화 동의
  • SB (250): 하위 협상 시작
  • SE (240): 하위 협상 종료
  • NEW_ENVIRON (39): NEW-ENVIRON 옵션 번호 (RFC 1572)

페이로드 구조

주입 페이로드는 RFC 1572 형식을 따릅니다:

root@kitploit:~
IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE

여기서:

  • IAC SB: 하위 협상 시작
  • NEW_ENVIRON: 옵션 식별자
  • IS: 정보 하위 협상
  • VAR: 변수 유형 표시자
  • USER: 환경 변수 이름
  • 0x01: VALUE 바이트
  • -f root: 주입된 값
  • IAC SE: 하위 협상 종료

오류 처리

이 스크립트는 다음에 대한 포괄적인 오류 처리를 포함합니다:

  • 연결 시간 초과 (가능한 원인 포함)
  • 연결 거부 오류 (문제 해결 팁 포함)
  • 잘못된 포트 번호 (명확한 오류 메시지 포함)
  • 소켓 통신 오류 (권장 사항 포함)
  • 네트워크 실패 (재시도 제안 포함)

모든 오류는 다음을 포함하는 명확하고 색상으로 구분된 사용자 친화적인 메시지로 보고됩니다:

  • 오류 설명
  • 가능한 원인
  • 권장 조치
  • 실패 시에도 테스트 요약

제한 사항

  • 오탐(False Positives): 일부 서버는 NEW-ENVIRON을 수락하지만 입력을 적절히 검증할 수 있음
  • 위음성(False Negatives): 서버가 예상과 다르게 변수를 처리할 수 있음
  • 네트워크 의존성: 대상에 대한 네트워크 연결 필요
  • 탐지 방법: 서버 응답 패턴에 의존하며, 이는 다양할 수 있음

보안 고려 사항

⚠️ 중요: 이 스크립트는 승인된 보안 테스트 전용입니다.

  • 소유하거나 테스트할 명시적 권한이 있는 시스템만 테스트
  • 승인되지 않은 테스트는 법률 및 규정을 위반할 수 있음
  • 책임감 있고 윤리적으로 사용
  • 결과는 추가 테스트를 통해 검증해야 함

완화 권장 사항

서버가 취약한 것으로 확인된 경우:

  1. 즉시 조치:

    • telnetd를 최신 패치 버전으로 업데이트
    • 공급업체 보안 패치 검토 및 적용
    • 필요하지 않은 경우 텔넷 서비스 비활성화 고려
  2. 구성 변경:

    • 필요하지 않은 경우 NEW-ENVIRON 옵션 비활성화
    • 환경 변수에 대한 입력 검증 구현
    • 방화벽 규칙을 사용하여 텔넷 접근 제한
  3. 장기적 해결 방안:

    • 텔넷 대신 SSH(Secure Shell)로 마이그레이션
    • 네트워크 세분화 구현
    • 정기적인 보안 감사 및 업데이트

참고 자료

  • CVE: CVE-2026-24061
  • RFC 1572: 텔넷 환경 옵션 (NEW-ENVIRON)
  • RFC 854: 텔넷 프로토콜 사양
  • RFC 855: 텔넷 옵션 사양

색상 출력

이 스크립트는 터미널 색상 지원을 자동으로 감지하고 가독성을 위해 ANSI 색상을 사용합니다:

  • 색상 비활성화: NO_COLOR=1 환경 변수 설정
  • 색상 강제 적용: FORCE_COLOR=1 환경 변수 설정
  • 출력이 파일로 파이프될 때 색상이 자동으로 비활성화됨

예시:

root@kitploit:~
# 색상 비활성화
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# 색상 강제 적용 (일부 터미널에서 유용)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

라이선스

이 스크립트는 보안 테스트 목적으로 있는 그대로 제공됩니다. 사용에 따른 책임은 사용자에게 있습니다.

면책 조항 및 보증

보증 없음

이 소프트웨어는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 명시적 또는 묵시적 보증 없이 "있는 그대로" 제공됩니다. 어떠한 경우에도 저자 또는 저작권 보유자는 계약, 불법 행위 또는 기타 행위에 의한 것인지 여부와 관계없이 이 소프트웨어 또는 이 소프트웨어의 사용 또는 기타 거래로 인해 발생하거나 이와 관련하여 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

책임 제한

이 소프트웨어의 저자, 기여자 및 배포자는 직접, 간접, 우발적, 특별, 징벌적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용 손실, 데이터 또는 이익 손실, 또는 업무 중단을 포함하되 이에 국한되지 않음)에 대해 계약, 엄격한 책임 또는 불법 행위(과실 포함 여부와 무관)에 기반한 책임 이론에 따라 이 소프트웨어 사용으로 인해 발생하는 어떤 방식으로든 책임을 지지 않습니다.

사용자 책임

  • 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다
  • 저자와 기여자는 이 도구의 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다
  • 시스템을 테스트하기 전에 항상 적절한 권한이 있는지 확인하십시오
  • 컴퓨터 시스템에 대한 무단 접근은 불법이며 형사 기소로 이어질 수 있습니다
  • 저자는 이 소프트웨어를 사용하여 취해진 모든 조치에 대해 책임을 지지 않습니다
  • 사용자는 모든 관련 법률 및 규정의 준수를 보장할 책임이 전적으로 있습니다
  • 이 소프트웨어는 대상 시스템에 의도하지 않은 영향을 미칠 수 있습니다
  • 이 도구의 결과는 추가 테스트와 전문적인 보안 평가를 통해 검증해야 합니다
  • 저자는 테스트 결과의 정확성, 완전성 또는 신뢰성에 대해 보증하지 않습니다

기여

개선 사항 및 버그 보고를 환영합니다. 수정 사항이 스크립트의 보안 테스트 목적과 윤리적 사용 지침을 유지하는지 확인하십시오.

도구 다운로드