Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24061 — Scanner de vulnerabilidades Telnet multithread que explora CVE-2026-24061 via injeção de variável de ambiente, verifica acesso root e fornece um shell interativo em hosts comprometidos. | Kitploit
Ferramentas/GitHubGitHub/kyukazamiqq/cve-2026-24061
Scanners de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Scanner de vulnerabilidades Telnet multithread que explora CVE-2026-24061 via injeção de variável de ambiente, verifica acesso root e fornece um shell interativo em hosts comprometidos.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Explorador de Vulnerabilidades Telnet

Este script Python (main.py) é uma ferramenta multi-thread projetada para escanear uma lista de IPs/nomes de host alvo e tentar explorar uma vulnerabilidade específica sobre Telnet.

[!WARNING] Esta ferramenta destina-se apenas a fins educacionais e testes de penetração autorizados. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Como Funciona

O script tenta conectar-se a cada alvo via Telnet e injeta uma variável de ambiente maliciosa (USER=-f root) durante a fase de negociação Telnet (IAC SB NEW-ENVIRON).

Se o servidor alvo for vulnerável e lidar incorretamente com esta variável de ambiente (por exemplo, passando-a para um processo de login sem sanitização), o script tenta obter um shell root. Ele verifica o exploit executando id e whoami. Se o acesso root for confirmado, o script pode fornecer uma sessão interativa com o host comprometido.

Funcionalidades

  • Escaneamento Multi-thread: Usa ThreadPoolExecutor para escanear múltiplos alvos simultaneamente para execução mais rápida.
  • Exploração Automatizada: Cria e envia automaticamente o payload de negociação Telnet necessário.
  • Verificação: Executa automaticamente comandos básicos para confirmar acesso root.
  • Sessão Interativa: Coloca o usuário em uma sessão Telnet interativa após exploração bem-sucedida.
  • Rastreamento de Resultados: Salva alvos explorados com sucesso em um arquivo de saída (padrão: vulnerable.txt) de forma thread-safe.

Requisitos

  • Python 3.x
  • Módulos da biblioteca padrão (telnetlib, sys, time, threading, concurrent.futures, socket)

Uso

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

Argumentos

  • list.txt (Obrigatório): Um arquivo de texto contendo os alvos a serem escaneados.
  • threads (Opcional, Padrão: 5): O número de threads simultâneas a serem usadas.
  • output.txt (Opcional, Padrão: vulnerable.txt): O arquivo onde os alvos vulneráveis serão salvos.

Formato da Lista de Alvos (list.txt)

A lista de alvos deve conter um alvo por linha. Você pode especificar uma porta personalizada adicionando :porta. Linhas começando com # são tratadas como comentários.

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Comandos de Exemplo

Escaneamento básico com configurações padrão (5 threads, saída para vulnerable.txt):

root@kitploit:~
python3 main.py targets.txt

Escaneamento com 10 threads e saída para results.txt:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
Baixar ferramenta