Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scan-cve-2026-24061 — CVE-2026-24061 telnetd 인증 우회를 스캔하여, 취약한 GNU inetutils telnetd 장치에서 페이로드를 생성하고 루트 접근 권한을 검증합니다. | Kitploit
도구/GitHubGitHub/killsystema/scan-cve-2026-24061
ReconnaissanceVulnerability ScannersIoT SecurityExploitationNetwork SecurityPenetration Testing
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

CVE-2026-24061 telnetd 인증 우회를 스캔하여, 취약한 GNU inetutils telnetd 장치에서 페이로드를 생성하고 루트 접근 권한을 검증합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24061 스캐너 – GNU inetutils telnetd 인증 우회

⚠️ 매우 중요한 법적 고지 ⚠️
이 도구는 교육 목적, 보안 연구, 취약점 분석 및 승인된 테스트 전용입니다.

  • 귀하가 소유하지 않았거나 서면으로 명시적 허가를 받지 않은 시스템에 대한 비승인 사용은 범죄입니다 (브라질: 형법 제154-A조 + Lei 14.155/2021, 그 외 국제 법률 포함).
  • 반드시 본인 소유 환경, 통제된 실험실, 또는 서명된 RoE(Rules of Engagement) 가 있는 펜테스트/레드팀 환경에서만 사용하십시오.
  • 저자는 어떠한 오용, 손상, IP 차단, 법적 결과 또는 악의적 착취에 대해 책임을 지지 않습니다.

취약점 정보 (CVE-2026-24061)

  • 공식 명칭: GNU inetutils telnetd ≤ 2.7 – 루트 셸 인증 우회
  • CVSS: 9.8 (치명적)
  • 공격 방법: NEW-ENVIRON 옵션을 통해 USER=-f root(또는 변형) 전송 시 비밀번호 없이 즉시 root로 로그인 가능
  • 영향 대상: 여전히 GNU inetutils telnetd(버전 ≤ 2.7)를 사용하는 IoT 기기, 구형 라우터, 임베디드 시스템, NAS, DVR, 산업용 PLC
  • 2026년 2월 기준 상태: 실제 환경에서 활발히 악용 중 (2026년 1월부터 CISA KEV 등재, GreyNoise가 일일 공격 시도 탐지)

특별 감사 인사

이 스캐너는 Hakai Security 팀이 공개한 훌륭한 기술 분석과 개념 증명 덕분에 가능했습니다.
그들의 상세한 기사는 공격 벡터, 실제 페이로드 및 취약한 telnetd의 동작에 대한 정확한 기술적 기반을 제공했습니다.

→ 전체 분석은 여기에서 읽으세요:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Hakai Security에 진심으로 감사드립니다 — 투명성, 기술적 우수성, 그리고 보안 커뮤니티에 대한 기여 덕분에 이 도구가 더 정확하고 책임 있는 연구에 유용해졌습니다.

스캐너 기능

  • 개별 IP, CIDR(/24, /16 등) 및 대상 목록이 포함된 .txt 파일 지원
  • 대규모 네트워크에 대한 경고와 함께 IPv4 클래스풀(A/B/C) 자동 감지
  • 여러 페이로드 동적 생성 (-f root, -f admin, --, -p 등 변형)
  • --users를 통한 사용자 목록 커스터마이징 (기본값: root, admin, pi, ubuntu, debian 등 포함)
  • id 및 whoami를 통한 실제 root 확인 (--verify)
  • Telnet 배너 캡처 및 표시 (--banner)
  • 포트 23에서 SSH 조기 감지 (오탐 방지를 위해 테스트 건너뜀)
  • 병렬 실행 (-w로 조정 가능)
  • 컬러 출력: 취약 대상에 대해 진한 빨간색 + "!!! VULNERÁVEL !!!" 표시
  • Ctrl+C 우아한 처리
  • IP 순으로 정렬된 JSON 결과 저장

설치

root@kitploit:~
# 권장: virtualenv 사용
python3 -m venv venv-cve
source venv-cve/bin/activate

# 의존성 설치
pip install telnetlib3 colorama

기본 사용법

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# 대상 목록 사용 (예: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# root에 집중 (더 빠름)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (IP 목록만 출력)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

대상 확보 방법 (Shodan CLI 예시)

root@kitploit:~
pip install shodan

# API 키로 초기화
shodan init SUA_API_KEY_AQUI

# 잠재적 대상 다운로드
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# IP 추출
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# 스캔
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

기여

윤리적 초점을 유지하고 책임 고지를 강화하는 한 Pull Request를 환영합니다. 라이선스 MIT License – 단, 다시 강조합니다: 비승인 사용에 대한 책임은 전적으로 사용자에게 있습니다. 학습, 인식 제고 및 보안 연구를 위해 제작되었습니다.

⭐ 유용했다면 스타를 남겨주세요!

🛡️ 극도로 책임감 있게 사용하십시오.

Made with ❤️ by killsystema

도구 다운로드