Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telnetd_CVE-2026-24061_tester — Script em Python para detetar a vulnerabilidade telnetd CVE-2026-24061 através de injeção NEW-ENVIRON, fornecendo avaliação de risco e orientação de mitigação. | Kitploit
Ferramentas/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script em Python para detetar a vulnerabilidade telnetd CVE-2026-24061 através de injeção NEW-ENVIRON, fornecendo avaliação de risco e orientação de mitigação.

Ver Repositório
114há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Teste Telnetd CVE-2026-24061

Uma ferramenta de teste de segurança em Python para detectar vulnerabilidade à injeção de variáveis de ambiente em servidores telnetd por meio da opção telnet NEW-ENVIRON.

Visão Geral

Este script testa servidores telnetd para CVE-2026-24061, uma vulnerabilidade que permite que atacantes injetem variáveis de ambiente por meio da opção telnet NEW-ENVIRON. Se um servidor lidar incorretamente com essas variáveis de ambiente, ele pode estar vulnerável a ataques de injeção de comandos ou bypass de autenticação.

O script fornece saída detalhada e codificada por cores, com progresso passo a passo, tratamento abrangente de erros e um resumo final que inclui o resultado do teste, avaliação de risco e análise de impacto.

Detalhes da CVE-2026-24061

Resumo da Vulnerabilidade

CVE-2026-24061 é uma vulnerabilidade de segurança em servidores telnetd que lidam incorretamente com variáveis de ambiente enviadas por meio da opção telnet NEW-ENVIRON (RFC 1572).

Impacto

  • Severidade: Alta
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não
  • Impacto:
    • Possível injeção de comandos
  • Bypass de autenticação
  • Acesso não autorizado ao sistema
  • Detalhes Técnicos

    A vulnerabilidade ocorre quando servidores telnetd:

    1. Aceitam a opção telnet NEW-ENVIRON
    2. Processam variáveis de ambiente enviadas via NEW-ENVIRON sem validação adequada
    3. Usam essas variáveis de ambiente de maneiras inseguras (por exemplo, passando-as diretamente para processos de login)

    A opção NEW-ENVIRON (RFC 1572) permite que clientes telnet enviem variáveis de ambiente ao servidor. Um servidor vulnerável pode aceitar e processar essas variáveis sem sanitização, potencialmente permitindo que um atacante injete valores maliciosos que podem levar à execução de comandos ou bypass de autenticação.

    Sistemas Afetados

    • Servidores telnetd que suportam a opção NEW-ENVIRON
    • Servidores que processam a variável de ambiente USER sem validação
    • Sistemas que usam versões vulneráveis de implementações telnetd

    Uso do Script

    Pré-requisitos

    • Python 3.x
    • Acesso de rede ao servidor telnet alvo

    Instalação

    Nenhuma instalação necessária. O script é autônomo e usa apenas módulos da biblioteca padrão do Python.

    Instalando o Python

    Linux (Ubuntu/Debian):

    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3
    

    macOS (usando Homebrew):

    root@kitploit:~
    # Instale o Homebrew se ainda não estiver instalado
    /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
    
    # Instale o Python 3
    brew install python3
    
    # Verifique a instalação
    python3 --version
    

    Windows:

    1. Baixe o Python em python.org
    2. Execute o instalador e marque "Add Python to PATH"
    3. Verifique a instalação:
      root@kitploit:~
      python --version
      
      Ou usando o PowerShell:
      root@kitploit:~
      python --version
      

    Uso Básico

    Linux/macOS:

    root@kitploit:~
    ./telnetd_CVE‑2026‑24061_test.py <host> [porta]
    

    Windows (Prompt de Comando):

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <host> [porta]
    

    Windows (PowerShell):

    root@kitploit:~
    python telnetd_CVE‑2026‑24061_test.py <host> [porta]
    

    Exemplos

    Linux/macOS:

    root@kitploit:~
    # Teste a porta telnet padrão (23)
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Teste uma porta personalizada
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    
    # Torne o script executável (se necessário)
    chmod +x telnetd_CVE‑2026‑24061_test.py
    
    # Ou execute diretamente com python3
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (Prompt de Comando):

    root@kitploit:~
    REM Teste a porta telnet padrão (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    REM Teste uma porta personalizada
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Windows (PowerShell):

    root@kitploit:~
    # Teste a porta telnet padrão (23)
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Teste uma porta personalizada
    python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    macOS (Python do Homebrew):

    root@kitploit:~
    # Se estiver usando o Python instalado via Homebrew, use python3 explicitamente
    python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Ou torne executável e execute diretamente
    chmod +x telnetd_CVE‑2026‑24061_test.py
    ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
    

    Recursos

    • Saída Codificada por Cores: Detecção automática de suporte a cores com cores ANSI para melhor legibilidade
      • Verde para mensagens de sucesso
      • Vermelho para erros e resultados de alto risco
      • Amarelo para avisos e resultados inconclusivos
      • Ciano para mensagens informativas
      • Cores desativadas automaticamente ao redirecionar a saída ou se a variável de ambiente NO_COLOR estiver definida
    • Saída de Teste Detalhada: Progresso passo a passo com análise detalhada
    • Tratamento Abrangente de Erros: Mensagens de erro claras com possíveis causas e recomendações
    • Resumo do Teste: O resumo final inclui resultado, nível de risco, severidade do risco e avaliação de impacto
    • Informações de Conexão: Exibe endereços remotos e locais para depuração

    Resultados do Teste

    O script fornece quatro resultados possíveis:

    1. NÃO IMPACTADO

    root@kitploit:~
    [-] NEW-ENVIRON não aceito
    [RESULTADO] NÃO IMPACTADO
    

    Significado: O servidor não suporta ou não aceita a opção NEW-ENVIRON. O servidor não está vulnerável a este vetor de ataque específico.

    Informações do Resumo:

    • Resultado Final: NÃO IMPACTADO
    • Nível de Risco: NENHUM
    • Severidade do Risco: N/A

    Ação Necessária:

    • Nenhuma ação imediata necessária para esta vulnerabilidade
    • Continue com a manutenção e atualizações regulares de segurança

    2. PROVAVELMENTE IMPACTADO

    root@kitploit:~
    [!] ENV aceito pelo servidor
    [RESULTADO] PROVAVELMENTE IMPACTADO (CVE-2026-24061)
    

    Significado: O servidor aceitou a opção NEW-ENVIRON e parece ter processado a variável de ambiente injetada. O servidor provavelmente está vulnerável à CVE-2026-24061.

    Informações do Resumo:

    • Resultado Final: PROVAVELMENTE IMPACTADO (CVE-2026-24061)
    • Nível de Risco: ALTO
    • Severidade do Risco: CRÍTICA
    • Avaliação de Impacto:
      • Injeção de comandos possível
      • Bypass de autenticação possível
      • Acesso não autorizado ao sistema possível

    Ação Necessária:

    • Atualize o telnetd para uma versão corrigida
    • Desative o suporte a NEW-ENVIRON se não for necessário
    • Implemente validação adequada de entrada para variáveis de ambiente
    • Considere desativar o telnet em favor do SSH
    • Implemente controles de acesso à rede
    • Revise os logs do servidor para atividades suspeitas

    3. INCONCLUSIVO

    root@kitploit:~
    [+] Nenhuma resposta à injeção de ENV
    [RESULTADO] INCONCLUSIVO
    

    Significado: O servidor aceitou NEW-ENVIRON, mas não forneceu uma resposta clara. A verificação manual é recomendada.

    Informações do Resumo:

    • Resultado Final: INCONCLUSIVO
    • Nível de Risco: DESCONHECIDO
    • Severidade do Risco: MÉDIA
    • Avaliação de Impacto:
      • Status da vulnerabilidade incerto
      • Verificação manual necessária
      • Investigação adicional recomendada

    Ação Necessária:

    • Realize testes manuais
    • Revise os logs do servidor
    • Verifique a configuração do telnetd
    • Consulte os avisos de segurança do fornecedor
    • Teste com variáveis de ambiente adicionais

    4. FALHA NO TESTE

    root@kitploit:~
    [RESULTADO] FALHA NO TESTE - Erro de Comunicação
    

    Significado: O teste não pôde ser concluído devido a um erro de comunicação.

    Informações do Resumo:

    • Resultado Final: FALHA NO TESTE - Erro de Comunicação
    • Nível de Risco: DESCONHECIDO
    • Severidade do Risco: N/A
    • Avaliação de Impacto:
      • O teste não pôde ser concluído
      • Incapaz de determinar o status da vulnerabilidade

    Ação Necessária:

    • Repita o teste
    • Verifique a estabilidade da rede
    • Revise os logs do servidor
    • Verifique a conectividade de rede

    Como Funciona

    1. Conexão: Estabelece uma conexão TCP com o servidor telnet alvo
      • Exibe o status da conexão e os endereços
      • Trata erros de conexão com mensagens detalhadas
    2. Recepção do Banner: Recebe e exibe o banner inicial do servidor (se houver)
      • Mostra o comprimento do banner e uma prévia
    3. Negociação NEW-ENVIRON:
      • Envia IAC DO NEW_ENVIRON para solicitar a opção NEW-ENVIRON
      • Aguarda a resposta do servidor (IAC WILL NEW_ENVIRON)
      • Exibe o status da negociação
    4. Injeção de Variável de Ambiente:
      • Constrói um payload de subnegociação telnet
      • Envia a variável de ambiente USER=-f root via NEW-ENVIRON
      • O sinalizador -f é uma técnica comum de bypass de login
      • Mostra os detalhes do payload
    5. Análise da Resposta:
      • Monitora a resposta do servidor
      • Determina se o servidor processou a variável injetada
      • Fornece avaliação detalhada da vulnerabilidade
    6. Resumo do Teste:
      • Exibe o resultado final
      • Mostra o nível de risco e a severidade
      • Fornece avaliação de impacto
      • Inclui o carimbo de data/hora da conclusão

    Implementação Técnica

    Constantes do Protocolo Telnet

    O script usa valores de bytes padrão do protocolo telnet:

    • IAC (255): Interpretar como Comando
    • DO (253): Solicitar habilitação de opção
    • WILL (251): Concordar em habilitar opção
    • SB (250): Início de Subnegociação
    • SE (240): Fim de Subnegociação
    • NEW_ENVIRON (39): Número da opção NEW-ENVIRON (RFC 1572)

    Estrutura do Payload

    O payload de injeção segue o formato RFC 1572:

    root@kitploit:~
    IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE
    

    Onde:

    • IAC SB: Início da subnegociação
    • NEW_ENVIRON: Identificador da opção
    • IS: Subnegociação de Informação
    • VAR: Indicador de tipo de variável
    • USER: Nome da variável de ambiente
    • 0x01: Byte VALUE
    • -f root: Valor injetado
    • IAC SE: Fim da subnegociação

    Tratamento de Erros

    O script inclui tratamento abrangente de erros para:

    • Timeouts de conexão (com possíveis causas)
    • Erros de conexão recusada (com dicas de solução de problemas)
    • Números de porta inválidos (com mensagens de erro claras)
    • Erros de comunicação de socket (com recomendações)
    • Falhas de rede (com sugestões de repetição)

    Todos os erros são relatados com mensagens claras, codificadas por cores e amigáveis ao usuário, que incluem:

    • Descrição do erro
    • Possíveis causas
    • Ações recomendadas
    • Resumo do teste mesmo em caso de falha

    Limitações

    • Falsos Positivos: Alguns servidores podem aceitar NEW-ENVIRON, mas sanitizar adequadamente as entradas
    • Falsos Negativos: Servidores podem processar variáveis de maneira diferente do esperado
    • Dependências de Rede: Requer conectividade de rede com o alvo
    • Método de Detecção: Depende dos padrões de resposta do servidor, que podem variar

    Considerações de Segurança

    ⚠️ Importante: Este script é apenas para testes de segurança autorizados.

    • Teste apenas sistemas que você possui ou para os quais tenha permissão explícita
    • Testes não autorizados podem violar leis e regulamentos
    • Use de forma responsável e ética
    • Os resultados devem ser verificados por meio de testes adicionais

    Recomendações de Mitigação

    Se um servidor for considerado vulnerável:

    1. Ações Imediatas:

      • Atualize o telnetd para a versão corrigida mais recente
      • Revise e aplique patches de segurança do fornecedor
      • Considere desativar o serviço telnet se não for necessário
    2. Alterações de Configuração:

      • Desative a opção NEW-ENVIRON se não for necessária
      • Implemente validação de entrada para variáveis de ambiente
      • Use regras de firewall para restringir o acesso telnet
    3. Soluções de Longo Prazo:

      • Migre para SSH (Secure Shell) em vez de telnet
      • Implemente segmentação de rede
      • Auditorias e atualizações regulares de segurança

    Referências

    • CVE: CVE-2026-24061
    • RFC 1572: Opção de Ambiente Telnet (NEW-ENVIRON)
    • RFC 854: Especificação do Protocolo Telnet
    • RFC 855: Especificações de Opções Telnet

    Saída de Cores

    O script detecta automaticamente o suporte a cores do terminal e usa cores ANSI para melhor legibilidade:

    • Desativar cores: Defina a variável de ambiente NO_COLOR=1
    • Forçar cores: Defina a variável de ambiente FORCE_COLOR=1
    • As cores são desativadas automaticamente quando a saída é redirecionada para um arquivo

    Exemplo:

    root@kitploit:~
    # Desativar cores
    NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    
    # Forçar cores (útil para alguns terminais)
    FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
    

    Licença

    Este script é fornecido como está para fins de teste de segurança. Use por sua conta e risco.

    Aviso Legal e Garantia

    SEM GARANTIA

    ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

    LIMITAÇÃO DE RESPONSABILIDADE

    OS AUTORES, COLABORADORES E DISTRIBUIDORES DESTE SOFTWARE NÃO SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO À AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) INDEPENDENTEMENTE DA CAUSA E SOB QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE ESTRITA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU OUTRA FORMA) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO SE AVISADO DA POSSIBILIDADE DE TAIS DANOS.

    USE POR SUA CONTA E RISCO

    • Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado
    • Os autores e colaboradores não são responsáveis por qualquer uso indevido, dano ou consequência legal resultante do uso desta ferramenta
    • Sempre garanta que você tenha autorização adequada antes de testar qualquer sistema
    • O acesso não autorizado a sistemas de computador é ilegal e pode resultar em processo criminal
    • Os autores não assumem responsabilidade por quaisquer ações tomadas usando este software
    • Os usuários são os únicos responsáveis por garantir a conformidade com todas as leis e regulamentos aplicáveis
    • Este software pode causar efeitos não intencionais em sistemas alvo
    • Os resultados desta ferramenta devem ser verificados por meio de testes adicionais e avaliação profissional de segurança
    • Os autores não garantem a precisão, integridade ou confiabilidade dos resultados dos testes

    Contribuindo

    Melhorias e relatórios de bugs são bem-vindos. Certifique-se de que quaisquer modificações mantenham o propósito de teste de segurança do script e as diretrizes de uso ético.

    Baixar ferramenta