Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Vulnerability ScannersExploitationNetwork SecurityPenetration TestingRemote Access ToolLabs & Practice
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

CVE-2026-24061(inetutils-telnetd)용 스캐너 및 대화형 익스플로잇으로, 조작된 NEW-ENVIRON 협상을 통해 인증 전 루트 액세스를 가능하게 합니다. 멀티스레드 스캐닝과 Docker 랩을 포함합니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 취약점 스캐너 및 익스플로잇

License CVE

👨‍💻 작성자: Furkan KAYAPINAR (@FurkanKAYAPINAR)

개요

이 저장소에는 CVE-2026-24061에 대한 취약점 스캐너와 대화형 익스플로잇이 포함되어 있습니다. 이 취약점은 inetutils-telnetd(및 잠재적으로 다른 Telnet 구현체)가 NEW-ENVIRON Telnet 옵션을 부적절하게 처리하여 -f root 페이로드를 사용한 원격 사전 인증 접근을 허용하는 문제에 영향을 미칩니다.

기능

  • scanner.py: 단일 대상, CIDR 서브넷 및 IP 목록을 지원하는 멀티스레드 고효율 스캐너입니다. RCE 검증을 위한 선택적 --exploit 플래그가 포함되어 있습니다.
  • exploit.py: 익스플로잇 체인을 자동화하고 성공 시 사용자를 루트 셸로 전환하는 강력한 대화형 Telnet 클라이언트입니다.
  • 실습 환경: 안전한 테스트를 위해 취약한 버전의 inetutils-telnetd를 실행하는 Docker 기반 Ubuntu 환경입니다.
  • 설치

    Python 3.x가 설치되어 있는지 확인하세요.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## 사용법
    

    1. 취약점 스캐너

    NEW-ENVIRON 취약점에 대한 대상 스캔.

    root@kitploit:~
    # 단일 대상 스캔
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # 서브넷 스캔
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # IP 목록 스캔 및 활성 익스플로잇 시도 (RCE 확인)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. 대화형 익스플로잇

    대화형 루트 셸 접근 권한 획득.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    실습 환경 설정

    테스트를 위한 로컬 취약 환경 배포:

    1. 실습 디렉토리로 이동:
      root@kitploit:~
      cd lab
      
    2. 컨테이너 빌드 및 시작:
      root@kitploit:~
      docker-compose up -d --build
      
      서비스는 포트 1903에서 수신 대기합니다.

    기술적 세부 사항

    이 취약점은 Telnet 협상 단계에서 트리거됩니다. 서버의 DO NEW-ENVIRON 요청에 특수하게 제작된 IS VAR "USER" VALUE "-f root" 하위 협상 패킷으로 응답하면, 서버 측 telnetd 프로세스가 login 프로세스에 -f root 플래그를 전달하도록 속아 인증을 우회합니다.

    면책 조항

    [!WARNING]
    이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다.

    도구 다운로드