Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061 — 멀티스레드 Telnet 취약점 스캐너로, 환경 변수 주입을 통해 CVE-2026-24061을 악용하고, 루트 접근을 확인하며, 손상된 호스트에 대화형 셸을 제공합니다. | Kitploit
도구/GitHubGitHub/kyukazamiqq/cve-2026-24061
Vulnerability ScannersExploitationNetwork SecurityPenetration TestingLearning & EducationRemote Access Tool
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

멀티스레드 Telnet 취약점 스캐너로, 환경 변수 주입을 통해 CVE-2026-24061을 악용하고, 루트 접근을 확인하며, 손상된 호스트에 대화형 셸을 제공합니다.

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Telnet 취약점 스캐너 및 익스플로잇 도구

이 Python 스크립트(main.py)는 다중 스레드 도구로, 대상 IP/호스트 이름 목록을 스캔하고 텔넷을 통해 특정 취약점을 익스플로잇하도록 설계되었습니다.

[!WARNING] 이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 사용하지 마십시오.

작동 방식

스크립트는 텔넷을 통해 각 대상에 연결을 시도하고, 텔넷 협상 단계(IAC SB NEW-ENVIRON)에서 악의적인 환경 변수(USER=-f root)를 주입합니다.

대상 서버가 취약하여 이 환경 변수를 부적절하게 처리하는 경우(예: 검증 없이 로그인 프로세스에 전달), 스크립트는 루트 셸을 실행하려고 시도합니다. id 및 whoami를 실행하여 익스플로잇을 확인합니다. 루트 액세스가 확인되면 스크립트가 손상된 호스트와의 대화형 세션을 제공할 수 있습니다.

기능

  • 멀티스레드 스캔: ThreadPoolExecutor를 사용하여 여러 대상을 동시에 스캔하여 실행 속도를 높입니다.
  • 자동 익스플로잇: 필요한 텔넷 협상 페이로드를 자동으로 생성하고 전송합니다.
  • 확인: 루트 액세스를 확인하기 위해 기본 명령을 자동으로 실행합니다.
  • 대화형 세션: 성공적인 익스플로잇 시 사용자를 대화형 텔넷 세션으로 전환합니다.
  • 결과 추적: 성공적으로 익스플로잇된 대상을 스레드 안전 방식으로 출력 파일(기본값: vulnerable.txt)에 저장합니다.
  • 요구 사항

    • Python 3.x
    • 표준 라이브러리 모듈(telnetlib, sys, time, threading, concurrent.futures, socket)

    사용법

    root@kitploit:~
    python3 main.py <list.txt> [threads] [output.txt]
    

    인수

    • list.txt (필수): 스캔할 대상이 포함된 텍스트 파일.
    • threads (선택 사항, 기본값: 5): 사용할 동시 스레드 수.
    • output.txt (선택 사항, 기본값: vulnerable.txt): 취약한 대상이 저장될 파일.

    대상 목록 형식 (list.txt)

    대상 목록은 한 줄에 하나의 대상을 포함해야 합니다. :port를 추가하여 사용자 정의 포트를 지정할 수 있습니다. #로 시작하는 줄은 주석으로 처리됩니다.

    root@kitploit:~
    # Example targets
    192.168.1.1
    192.168.1.2:2323
    10.0.0.1
    example.com:23
    

    예제 명령어

    기본 설정으로 기본 스캔 (5개 스레드, 출력 파일 vulnerable.txt):

    root@kitploit:~
    python3 main.py targets.txt
    

    10개 스레드로 스캔하고 결과를 results.txt로 출력:

    root@kitploit:~
    python3 main.py targets.txt 10 results.txt
    
    도구 다운로드