Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061-telnet2root — Scanner e exploit interativo para CVE-2026-24061 no inetutils-telnetd, permitindo acesso root pré-autenticação via negociação NEW-ENVIRON personalizada. Inclui varredura multithread e laboratório Docker. | Kitploit
Ferramentas/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso RemotoLabs e Prática
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner e exploit interativo para CVE-2026-24061 no inetutils-telnetd, permitindo acesso root pré-autenticação via negociação NEW-ENVIRON personalizada. Inclui varredura multithread e laboratório Docker.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Exploit da Vulnerabilidade CVE-2026-24061

License CVE

👨‍💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Visão Geral

Este repositório contém um scanner de vulnerabilidades e um exploit interativo para CVE-2026-24061. Esta vulnerabilidade afeta o inetutils-telnetd (e potencialmente outras implementações de Telnet) através do tratamento inadequado da opção Telnet NEW-ENVIRON, permitindo acesso remoto pré-autenticação usando o payload -f root.

Recursos

  • scanner.py: Um scanner eficiente e multithread que suporta alvos únicos, sub-redes CIDR e listas de IPs. Inclui um flag opcional para verificar RCE.
--exploit
  • exploit.py: Um cliente Telnet interativo e robusto que automatiza a cadeia de exploração e concede ao usuário um shell root após o sucesso.
  • Ambiente de Laboratório: Um ambiente Ubuntu Dockerizado executando uma versão vulnerável do inetutils-telnetd para testes seguros.
  • Instalação

    Certifique-se de ter o Python 3.x instalado.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## Uso
    

    1. Scanner de Vulnerabilidades

    Escaneie alvos em busca da vulnerabilidade NEW-ENVIRON.

    root@kitploit:~
    # Escanear um único alvo
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # Escanear uma sub-rede
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # Escanear uma lista de IPs e tentar exploração ativa (verificação de RCE)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. Exploit Interativo

    Obtenha acesso interativo a um shell root.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    Configuração do Ambiente de Laboratório

    Implante um ambiente vulnerável local para testes:

    1. Navegue até o diretório do laboratório:
      root@kitploit:~
      cd lab
      
    2. Compile e inicie o contêiner:
      root@kitploit:~
      docker-compose up -d --build
      
      O serviço estará escutando na porta 1903.

    Detalhes Técnicos

    A vulnerabilidade é acionada durante a fase de negociação do Telnet. Ao responder à solicitação DO NEW-ENVIRON do servidor com um pacote de sub-negociação especialmente elaborado IS VAR "USER" VALUE "-f root", o processo telnetd do lado do servidor é enganado para passar o flag -f root ao processo login, contornando a autenticação.

    Aviso Legal

    [!WARNING]
    Esta ferramenta é destinada apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal e antiético.

    Baixar ferramenta