Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TelnetdBypass- — CVE-2026-24061 — Сканер обхода аутентификации GNU InetUtils Telnetd | Kitploit
Инструменты/GitHubGitHub/ahmadsadeeq/telnetdbypass-
Сканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — Сканер обхода аутентификации GNU InetUtils Telnetd

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TelnetdBypass — Сканер CVE-2026-24061

Сканер безопасности на Python, который обнаруживает и эксплуатирует CVE-2026-24061, критическую (CVSS 9.8) уязвимость обхода аутентификации в GNU InetUtils telnetd версий с 1.9.3 по 2.7.

Принцип работы

Сканер внедряет вредоносное значение USER=-f root через опцию Telnet NEW-ENVIRON (RFC 1572), обманывая сервер, заставляя его пропустить аутентификацию и предоставить оболочку root.

Возможности

  • Сканирование одного IP, имени хоста или полного диапазона CIDR
  • Многопоточность (по умолчанию 50 потоков) для быстрых результатов
  • Индикатор прогресса в реальном времени с цветным выводом в терминал
  • Подтверждение после эксплуатации с помощью команды id
  • Сохраняет отчеты в формате обычного текста или JSON

Использование

root@kitploit:~
# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

Затронутые версии

Программное обеспечениеУязвимыеИсправленные
GNU InetUtils telnetd<= 2.7>= 2.8

Протестировано на

  • Kali Linux (атакующий)
  • Debian 11 с inetutils-telnetd (цель)
  • Сеть VirtualBox Host-Only

Отказ от ответственности

Этот инструмент предназначен только для авторизованных исследований безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор

Ahmad Sadeeq

Скачать инструмент