Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24061-GNU-inetutils-Telnet-Detector — GNU inetutils telnet 설치에서 CVE-2026-24061에 대한 잠재적 노출을 식별하기 위한 수동 탐지 도구 | Kitploit
도구/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
Defensive ToolsVulnerability ScannersScripting & AutomationConfiguration AuditingDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

GNU inetutils telnet 설치에서 CVE-2026-24061에 대한 잠재적 노출을 식별하기 위한 수동 탐지 도구

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
6개월 전아직 검토되지 않음

CVE-2026-24061 GNU inetutils Telnet 탐지기

CVE-2026-24061에 대한 잠재적 노출을 식별하기 위한 안전하고 수동적인 탐지 도구로, 특정 버전의 GNU inetutils telnet에 영향을 미치는 취약점입니다.

이 프로젝트는 DevOps 파이프라인, 인프라 감사, 및 방어적 보안 포트폴리오를 위해 설계되었습니다.


CVE-2026-24061이란 무엇인가?

CVE-2026-24061은 특정 버전의 GNU inetutils telnet에 영향을 미치는 취약점입니다. 영향을 받는 버전을 실행하는 시스템은 telnet 클라이언트 또는 서비스가 설치되어 접근 가능한 경우 위험할 수 있습니다.

이 도구는 취약점을 악용하지 않습니다.


영향을 받는 버전

GNU inetutils telnet 버전상태
< 1.9.3취약하지 않음
1.9.3 – 2.7취약함
≥ 2.8수정됨

영향

영향을 받는 GNU inetutils telnet 버전은 특정 조건에서 무단 접근을 허용할 수 있습니다. 취약한 버전을 실행하는 시스템은 업데이트하거나, 필요하지 않은 경우 telnet을 제거해야 합니다.


이 도구가 수행하는 작업

✔ telnet 존재 여부 감지
✔ GNU inetutils 구현 식별
✔ 설치된 버전 추출
✔ 취약한 범위의 버전 플래그 지정
✔ 사람이 읽을 수 있는 출력 및 JSON 출력 생성
✔ CI/CD 종료 코드 지원


이 도구가 수행하지 않는 작업

✘ 악용 없음
✘ 퍼징 없음
✘ 비정상적인 네트워크 트래픽 없음
✘ 서비스 상호작용 없음

이 도구는 읽기 전용 탐지만 수행합니다.


사용법

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

JSON 출력 (파이프라인용)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

CI/CD 통합

이 도구는 파이프라인에서 자동으로 실행할 수 있습니다. 예를 들어, GitHub Actions에서:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

취약한 버전의 GNU inetutils telnet이 감지되면 스크립트는 0이 아닌 상태로 종료되어 파이프라인이 자동으로 실패할 수 있습니다. 로깅 또는 보고를 위해 JSON 출력도 생성됩니다.


출력 예시

취약하지 않음

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

취약함

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

불확정

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


수정 지침

시스템이 취약한 것으로 감지된 경우:

1. Telnet 제거 (권장)

가장 안전한 옵션은 telnet 클라이언트를 완전히 제거하는 것입니다:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

Arch Linux에서 telnet은 ping 및 hostname과 같은 필수 도구를 제공하는 inetutils에 포함되어 있습니다. inetutils를 제거하는 것은 권장되지 않습니다.

위험을 완화하는 안전한 대안은 telnet 서버가 실행 중인 경우 중지하고 비활성화하는 것입니다:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. Telnet 업그레이드 (제거가 불가능한 경우)

많은 Linux 배포판이 여전히 오래된 바이너리를 제공하므로 패키지 관리자를 통한 업그레이드로는 취약점이 해결되지 않을 수 있습니다. telnet을 유지해야 하는 경우 다음을 고려하십시오:

  • 소스에서 GNU inetutils ≥ 2.8 빌드
  • 제한된 환경 또는 컨테이너 환경에서 telnet 실행
  • 방화벽 또는 접근 제어를 사용하여 telnet 네트워크 접근 제한
도구 다운로드