Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telnetd_CVE-2026-24061_tester — Script em Python para detetar a vulnerabilidade telnetd CVE-2026-24061 através de injeção NEW-ENVIRON, fornecendo avaliação de risco e orientação de mitigação. | Kitploit
Ferramentas/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Script em Python para detetar a vulnerabilidade telnetd CVE-2026-24061 através de injeção NEW-ENVIRON, fornecendo avaliação de risco e orientação de mitigação.

Ver Repositório
1122há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Teste Telnetd CVE-2026-24061

Uma ferramenta de teste de segurança em Python para detectar vulnerabilidade à injeção de variáveis de ambiente em servidores telnetd por meio da opção telnet NEW-ENVIRON.

Visão Geral

Este script testa servidores telnetd para CVE-2026-24061, uma vulnerabilidade que permite que atacantes injetem variáveis de ambiente por meio da opção telnet NEW-ENVIRON. Se um servidor lidar incorretamente com essas variáveis de ambiente, ele pode estar vulnerável a ataques de injeção de comandos ou bypass de autenticação.

O script fornece saída detalhada e codificada por cores, com progresso passo a passo, tratamento abrangente de erros e um resumo final que inclui o resultado do teste, avaliação de risco e análise de impacto.

Detalhes da CVE-2026-24061

Resumo da Vulnerabilidade

CVE-2026-24061 é uma vulnerabilidade de segurança em servidores telnetd que lidam incorretamente com variáveis de ambiente enviadas por meio da opção telnet NEW-ENVIRON (RFC 1572).

Impacto

  • Severidade: Alta
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não
  • Impacto:
    • Possível injeção de comandos
    • Bypass de autenticação
    • Acesso não autorizado ao sistema

Detalhes Técnicos

A vulnerabilidade ocorre quando servidores telnetd:

  1. Aceitam a opção telnet NEW-ENVIRON
  2. Processam variáveis de ambiente enviadas via NEW-ENVIRON sem validação adequada
  3. Usam essas variáveis de ambiente de maneiras inseguras (por exemplo, passando-as diretamente para processos de login)

A opção NEW-ENVIRON (RFC 1572) permite que clientes telnet enviem variáveis de ambiente ao servidor. Um servidor vulnerável pode aceitar e processar essas variáveis sem sanitização, potencialmente permitindo que um atacante injete valores maliciosos que podem levar à execução de comandos ou bypass de autenticação.

Sistemas Afetados

  • Servidores telnetd que suportam a opção NEW-ENVIRON
  • Servidores que processam a variável de ambiente USER sem validação
  • Sistemas que usam versões vulneráveis de implementações telnetd

Uso do Script

Pré-requisitos

  • Python 3.x
  • Acesso de rede ao servidor telnet alvo

Instalação

Nenhuma instalação necessária. O script é autônomo e usa apenas módulos da biblioteca padrão do Python.

Instalando o Python

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (usando Homebrew):

# Instale o Homebrew se ainda não estiver instalado
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Instale o Python 3
brew install python3

# Verifique a instalação
python3 --version

Windows:

  1. Baixe o Python em python.org
  2. Execute o instalador e marque "Add Python to PATH"
  3. Verifique a instalação:
    python --version
    
    Ou usando o PowerShell:
    python --version
    

Uso Básico

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [porta]

Windows (Prompt de Comando):

python telnetd_CVE‑2026‑24061_test.py <host> [porta]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [porta]

Exemplos

Linux/macOS:

# Teste a porta telnet padrão (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Teste uma porta personalizada
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Torne o script executável (se necessário)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Ou execute diretamente com python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Prompt de Comando):

REM Teste a porta telnet padrão (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Teste uma porta personalizada
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# Teste a porta telnet padrão (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Teste uma porta personalizada
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Python do Homebrew):

# Se estiver usando o Python instalado via Homebrew, use python3 explicitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Ou torne executável e execute diretamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Recursos

  • Saída Codificada por Cores: Detecção automática de suporte a cores com cores ANSI para melhor legibilidade
    • Verde para mensagens de sucesso
    • Vermelho para erros e resultados de alto risco
    • Amarelo para avisos e resultados inconclusivos
    • Ciano para mensagens informativas
    • Cores desativadas automaticamente ao redirecionar a saída ou se a variável de ambiente NO_COLOR estiver definida
  • Saída de Teste Detalhada: Progresso passo a passo com análise detalhada
  • Tratamento Abrangente de Erros: Mensagens de erro claras com possíveis causas e recomendações
  • Resumo do Teste: O resumo final inclui resultado, nível de risco, severidade do risco e avaliação de impacto
  • Informações de Conexão: Exibe endereços remotos e locais para depuração

Resultados do Teste

O script fornece quatro resultados possíveis:

1. NÃO IMPACTADO

[-] NEW-ENVIRON não aceito
[RESULTADO] NÃO IMPACTADO

Significado: O servidor não suporta ou não aceita a opção NEW-ENVIRON. O servidor não está vulnerável a este vetor de ataque específico.

Informações do Resumo:

  • Resultado Final: NÃO IMPACTADO
  • Nível de Risco: NENHUM
  • Severidade do Risco: N/A

Ação Necessária:

  • Nenhuma ação imediata necessária para esta vulnerabilidade
  • Continue com a manutenção e atualizações regulares de segurança

2. PROVAVELMENTE IMPACTADO

[!] ENV aceito pelo servidor
[RESULTADO] PROVAVELMENTE IMPACTADO (CVE-2026-24061)

Significado: O servidor aceitou a opção NEW-ENVIRON e parece ter processado a variável de ambiente injetada. O servidor provavelmente está vulnerável à CVE-2026-24061.

Informações do Resumo:

  • Resultado Final: PROVAVELMENTE IMPACTADO (CVE-2026-24061)
  • Nível de Risco: ALTO
  • Severidade do Risco: CRÍTICA
  • Avaliação de Impacto:
    • Injeção de comandos possível
    • Bypass de autenticação possível
    • Acesso não autorizado ao sistema possível

Ação Necessária:

  • Atualize o telnetd para uma versão corrigida
  • Desative o suporte a NEW-ENVIRON se não for necessário
  • Implemente validação adequada de entrada para variáveis de ambiente
  • Considere desativar o telnet em favor do SSH
  • Implemente controles de acesso à rede
  • Revise os logs do servidor para atividades suspeitas

3. INCONCLUSIVO

[+] Nenhuma resposta à injeção de ENV
[RESULTADO] INCONCLUSIVO

Significado: O servidor aceitou NEW-ENVIRON, mas não forneceu uma resposta clara. A verificação manual é recomendada.

Informações do Resumo:

  • Resultado Final: INCONCLUSIVO
  • Nível de Risco: DESCONHECIDO
  • Severidade do Risco: MÉDIA
  • Avaliação de Impacto:
    • Status da vulnerabilidade incerto
    • Verificação manual necessária
    • Investigação adicional recomendada

Ação Necessária:

  • Realize testes manuais
  • Revise os logs do servidor
  • Verifique a configuração do telnetd
  • Consulte os avisos de segurança do fornecedor
  • Teste com variáveis de ambiente adicionais

4. FALHA NO TESTE

[RESULTADO] FALHA NO TESTE - Erro de Comunicação

Significado: O teste não pôde ser concluído devido a um erro de comunicação.

Informações do Resumo:

  • Resultado Final: FALHA NO TESTE - Erro de Comunicação
  • Nível de Risco: DESCONHECIDO
  • Severidade do Risco: N/A
  • Avaliação de Impacto:
    • O teste não pôde ser concluído
    • Incapaz de determinar o status da vulnerabilidade

Ação Necessária:

  • Repita o teste
  • Verifique a estabilidade da rede
  • Revise os logs do servidor
  • Verifique a conectividade de rede

Como Funciona

Baixar ferramenta