Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061-telnet2root — Scanner e exploit interativo para CVE-2026-24061 no inetutils-telnetd, permitindo acesso root pré-autenticação via negociação NEW-ENVIRON personalizada. Inclui varredura multithread e laboratório Docker. | Kitploit
Ferramentas/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso RemotoLabs e Prática
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Scanner e exploit interativo para CVE-2026-24061 no inetutils-telnetd, permitindo acesso root pré-autenticação via negociação NEW-ENVIRON personalizada. Inclui varredura multithread e laboratório Docker.

Ver Repositório
121há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Exploit da Vulnerabilidade CVE-2026-24061

License CVE

👨‍💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Visão Geral

Este repositório contém um scanner de vulnerabilidades e um exploit interativo para CVE-2026-24061. Esta vulnerabilidade afeta o inetutils-telnetd (e potencialmente outras implementações de Telnet) através do tratamento inadequado da opção Telnet NEW-ENVIRON, permitindo acesso remoto pré-autenticação usando o payload -f root.

Recursos

  • scanner.py: Um scanner eficiente e multithread que suporta alvos únicos, sub-redes CIDR e listas de IPs. Inclui um flag opcional --exploit para verificar RCE.
  • exploit.py: Um cliente Telnet interativo e robusto que automatiza a cadeia de exploração e concede ao usuário um shell root após o sucesso.
  • Ambiente de Laboratório: Um ambiente Ubuntu Dockerizado executando uma versão vulnerável do inetutils-telnetd para testes seguros.

Instalação

Certifique-se de ter o Python 3.x instalado.

git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root

## Uso

1. Scanner de Vulnerabilidades

Escaneie alvos em busca da vulnerabilidade NEW-ENVIRON.

# Escanear um único alvo
python3 scanner.py -t 192.168.1.100 -p 1903

# Escanear uma sub-rede
python3 scanner.py -s 192.168.1.0/24 -p 1903

# Escanear uma lista de IPs e tentar exploração ativa (verificação de RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit

2. Exploit Interativo

Obtenha acesso interativo a um shell root.

python3 exploit.py -t 127.0.0.1 -p 1903

Configuração do Ambiente de Laboratório

Implante um ambiente vulnerável local para testes:

  1. Navegue até o diretório do laboratório:
    cd lab
    
  2. Compile e inicie o contêiner:
    docker-compose up -d --build
    
    O serviço estará escutando na porta 1903.

Detalhes Técnicos

A vulnerabilidade é acionada durante a fase de negociação do Telnet. Ao responder à solicitação DO NEW-ENVIRON do servidor com um pacote de sub-negociação especialmente elaborado IS VAR "USER" VALUE "-f root", o processo telnetd do lado do servidor é enganado para passar o flag -f root ao processo login, contornando a autenticação.

Aviso Legal

[!WARNING]
Esta ferramenta é destinada apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal e antiético.

Baixar ferramenta