Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
Ferramentas DefensivasScanners de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

Uma ferramenta de deteção passiva para identificar potencial exposição ao CVE-2026-24061 em instalações do telnet do GNU inetutils

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
7há 7 mesesAinda não revisado
Compartilhar

Detector de Telnet CVE-2026-24061 GNU inetutils

Uma ferramenta segura e passiva de detecção para identificar possível exposição à CVE-2026-24061, uma vulnerabilidade que afeta certas versões do telnet do GNU inetutils.

Este projeto foi desenvolvido para pipelines de DevOps, auditorias de infraestrutura e portfólios de segurança defensiva.


O que é a CVE-2026-24061?

A CVE-2026-24061 é uma vulnerabilidade que afeta versões específicas do telnet do GNU inetutils. Sistemas que executam versões afetadas podem estar em risco se o cliente ou serviço telnet estiver instalado e acessível.

Esta ferramenta não explora a vulnerabilidade.


Versões Afetadas

Versão do telnet do GNU inetutilsStatus
< 1.9.3Não vulnerável
1.9.3 – 2.7Vulnerável
≥ 2.8Corrigida

Impacto

Versões afetadas do telnet do GNU inetutils podem permitir acesso não autorizado sob certas condições. Sistemas que executam versões vulneráveis devem ser atualizados ou ter o telnet removido se não for necessário.


O que esta ferramenta faz

✔ Detecta a presença de telnet
✔ Identifica a implementação do GNU inetutils
✔ Extrai a versão instalada
✔ Sinaliza versões na faixa vulnerável
✔ Produz saída legível por humanos e em JSON
✔ Suporta códigos de saída para CI/CD


O que esta ferramenta NÃO faz

✘ Sem exploração
✘ Sem fuzzing
✘ Sem tráfego de rede malformado
✘ Sem interação com serviços

Isto é somente detecção somente leitura.


Uso

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

Saída JSON (para pipelines)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

Integração com CI/CD

Esta ferramenta pode ser executada automaticamente em seus pipelines. Por exemplo, no GitHub Actions:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

O script sai com um status diferente de zero se uma versão vulnerável do telnet do GNU inetutils for detectada, permitindo que os pipelines falhem automaticamente. A saída JSON também é produzida para registro ou relatórios.


Exemplos de Saída

Não vulnerável

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

Vulnerável

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

Indeterminado

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


Orientação de Remediação

Se o sistema for detectado como vulnerável:

1. Remover o Telnet (preferencial)

A opção mais segura é remover o cliente telnet completamente:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

No Arch Linux, o telnet está incluído no inetutils, que fornece ferramentas essenciais como ping e hostname. Remover o inetutils não é recomendado.

Uma alternativa segura para mitigar o risco é parar e desabilitar o servidor telnet se ele estiver em execução:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. Atualizar o Telnet (se a remoção não for possível)

Muitas distribuições Linux ainda fornecem binários mais antigos, então atualizar via gerenciador de pacotes pode não resolver a vulnerabilidade. Se o telnet precisar permanecer, considere:

  • Compilar o GNU inetutils ≥ 2.8 a partir do código-fonte
  • Executar o telnet em um ambiente restrito ou containerizado
  • Restringir o acesso de rede do telnet usando firewalls ou controles de acesso
Baixar ferramenta