Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2026-24061-GUI — CVE-2026-24061 Ferramenta GUI para detecção e exploração da vulnerabilidade de bypass de autenticação no GNU Inetutils telnetd | Kitploit
Ferramenta de Detecção e Exploração da CVE-2026-24061
Agradecemos🙏 o apoio com Stars;
Agradecemos🙏 o uso e reconhecimento de todos;
Introdução ao Programa
Esta é uma ferramenta GUI para detectar e explorar a vulnerabilidade CVE-2026-24061. Essa vulnerabilidade é uma falha de bypass de autenticação no telnetd do GNU Inetutils, que permite que atacantes obtenham privilégios de root sem nome de usuário e senha.
Funcionalidades
Varredura de Vulnerabilidades
Suporte a varredura de alvo único, faixa de IP e segmento de rede CIDR
Suporte à importação de lista de alvos a partir de arquivo
Varredura concorrente multithread para maior eficiência
Exibição em tempo real dos resultados da varredura, incluindo status da vulnerabilidade e informações detalhadas
Suporte à exportação dos resultados da varredura (formato CSV/texto)
Fornecimento de logs detalhados da varredura
Exploração de Vulnerabilidades
Gerenciamento em lote de alvos vulneráveis descobertos
Suporte a múltiplas sessões de terminal conectadas simultaneamente
Fornecimento de Root Shell interativo
Exibição em tempo real dos resultados da execução de comandos
UI Moderna
Design com tema escuro, experiência visual confortável
Exibição de dados em tabela, intuitiva e clara
Suporte à alternância de abas, operação conveniente
Fornecimento de avisos de status detalhados e informações de log
Etapas de Instalação
1. Instalar o Python
Garanta que o sistema tenha o Python 3.8 ou superior instalado.
2. Instalar as Dependências
Use o pip para instalar as dependências necessárias:
root@kitploit:~
pip install -r requirements.txt
3. Executar o Programa
Execute diretamente o script Python:
root@kitploit:~
python cve_2026_24061_gui.py
Instruções de Uso
1. Varredura de Vulnerabilidades
Adicionar Alvos
Insira o alvo na caixa de texto (suporta IP único, faixa de IP, segmento de rede CIDR)
Clique no botão "Adicionar Alvo" para adicionar o alvo à fila de varredura
Ou clique no botão "Procurar" para importar a lista de alvos a partir de um arquivo
Configurar Parâmetros de Varredura
Defina a porta do alvo (padrão: 23)
Defina o número de threads concorrentes (1-1000, padrão: 100)
Iniciar a Varredura
Clique no botão "Iniciar Varredura" para iniciar a varredura
Visualize o progresso e os resultados da varredura em tempo real
Os resultados da varredura serão exibidos na tabela, incluindo host do alvo, porta, status da vulnerabilidade e informações detalhadas
Gerenciar os Resultados da Varredura
É possível classificar e filtrar os resultados da varredura
Clique no botão "Exportar Relatório" para exportar os resultados da varredura
Clique no botão "Limpar Log" para limpar o conteúdo do log
2. Exploração de Vulnerabilidades
Visualizar Alvos Vulneráveis
Alterne para a aba "Exploração de Vulnerabilidades"
A lista à esquerda exibe todos os alvos vulneráveis descobertos
Estabelecer Conexão
Clique duas vezes no alvo na lista de alvos para estabelecer uma conexão de terminal
Após a conexão bem-sucedida, um terminal interativo será exibido à direita
Executar Comandos
Insira o comando na caixa de entrada do terminal
Clique no botão "Executar" ou pressione a tecla Enter para executar o comando
Os resultados da execução do comando serão exibidos em tempo real no terminal
Gerenciar Sessões de Terminal
Suporte a múltiplas sessões de terminal conectadas simultaneamente
É possível alternar entre diferentes terminais por meio das abas
Clique no botão de fechar da aba ou no botão "Desconectar" para encerrar a conexão
Parâmetros Técnicos
Configuração de Varredura
Timeout de conexão: 3 segundos
Timeout de leitura: 3 segundos
Timeout do comando ID: 3 segundos
Valor padrão do usuário: -f root
Parâmetros de Desempenho
Máximo de threads concorrentes: 1000
Número máximo de alvos por tarefa de varredura: ilimitado
Número de sessões de terminal suportadas: ilimitado (sujeito aos recursos do sistema)
Avisos Importantes
Conformidade Legal
Esta ferramenta destina-se apenas a testes de segurança legítimos e fins de pesquisa
Antes de usar esta ferramenta, garanta que você tenha autorização do sistema alvo
O uso não autorizado pode violar leis e regulamentos
Riscos de Segurança
A funcionalidade de exploração obterá diretamente privilégios de Root no sistema alvo; use com cautela
Recomenda-se testar em ambiente isolado para evitar impacto em sistemas de produção
Requisitos do Sistema
Recomenda-se o uso dos sistemas operacionais Windows 10/11
Recomenda-se pelo menos 4GB de memória para suportar varredura de alta concorrência
Garanta uma conexão de rede estável para evitar interrupções na varredura
Atualizações e Manutenção
Verifique regularmente as atualizações da ferramenta para obter os métodos mais recentes de detecção e exploração de vulnerabilidades
Caso encontre problemas ou tenha sugestões de melhoria, forneça feedback prontamente
Perguntas Frequentes
P: O que significa "tempo de conexão esgotado" nos resultados da varredura?
R: Pode ser que o sistema alvo não tenha a porta Telnet aberta, ou a conexão de rede esteja instável. Recomenda-se verificar as configurações de rede do sistema alvo e o status do serviço Telnet.
P: Por que a varredura está lenta?
R: A velocidade da varredura é afetada por vários fatores, incluindo largura de banda da rede, velocidade de resposta do sistema alvo, número de threads concorrentes, entre outros. Você pode tentar ajustar o número de threads concorrentes para otimizar a velocidade da varredura.
P: O que significa "conexão recusada" ao conectar ao terminal?
R: Pode ser que o serviço Telnet do sistema alvo esteja desativado, ou o firewall esteja bloqueando a conexão. Recomenda-se verificar o status do serviço Telnet e as configurações de firewall do sistema alvo.
P: Como melhorar a precisão da varredura?
R: Recomenda-se realizar a varredura em um ambiente de rede estável, ajustar adequadamente o tempo de timeout para evitar falsos positivos. Para alvos importantes, é possível realizar múltiplas varreduras para confirmar os resultados.
Aviso Legal
Esta ferramenta destina-se apenas a fins de aprendizado e testes de segurança legítimos; não a utilize para fins ilegais. Quaisquer consequências decorrentes do uso desta ferramenta são de responsabilidade exclusiva do usuário. O autor não assume nenhuma responsabilidade legal.