Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
telnetd_CVE-2026-24061_tester — Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению. | Kitploit
Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению.
Инструмент тестирования безопасности на Python для обнаружения уязвимости к инъекции переменных окружения в telnetd-серверах через telnet-опцию NEW-ENVIRON.
Обзор
Этот скрипт проверяет telnetd-серверы на наличие CVE-2026-24061 — уязвимости, которая позволяет злоумышленникам внедрять переменные окружения через telnet-опцию NEW-ENVIRON. Если сервер некорректно обрабатывает эти переменные окружения, он может быть уязвим к инъекции команд или обходу аутентификации.
Скрипт предоставляет подробный вывод с цветовой кодировкой, пошаговым прогрессом, всесторонней обработкой ошибок и итоговой сводкой, включающей результат теста, оценку риска и анализ воздействия.
Детали CVE-2026-24061
Сводка уязвимости
CVE-2026-24061 — это уязвимость безопасности в telnetd-серверах, которые некорректно обрабатывают переменные окружения, отправляемые через telnet-опцию NEW-ENVIRON (RFC 1572).
Воздействие
Серьёзность: Высокая
Вектор атаки: Сеть
Требуется аутентификация: Нет
Воздействие:
Возможная инъекция команд
Обход аутентификации
Несанкционированный доступ к системе
Технические детали
Уязвимость возникает, когда telnetd-серверы:
Принимают telnet-опцию NEW-ENVIRON
Обрабатывают переменные окружения, отправленные через NEW-ENVIRON, без надлежащей проверки
Используют эти переменные окружения небезопасным способом (например, передавая их напрямую процессам входа в систему)
Опция NEW-ENVIRON (RFC 1572) позволяет telnet-клиентам отправлять переменные окружения на сервер. Уязвимый сервер может принимать и обрабатывать эти переменные без санитизации, что потенциально позволяет злоумышленнику внедрять вредоносные значения, которые могут привести к выполнению команд или обходу аутентификации.
Затронутые системы
Telnetd-серверы, поддерживающие опцию NEW-ENVIRON
Серверы, обрабатывающие переменную окружения USER без проверки
Системы, использующие уязвимые версии реализаций telnetd
Использование скрипта
Предварительные требования
Python 3.x
Сетевой доступ к целевому telnet-серверу
Установка
Установка не требуется. Скрипт автономен и использует только модули стандартной библиотеки Python.
Установка Python
Linux (Ubuntu/Debian):
root@kitploit:~
sudo apt-get update
sudo apt-get install python3
macOS (через Homebrew):
root@kitploit:~
# Установите Homebrew, если он ещё не установлен
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Установите Python 3
brew install python3
# Проверьте установку
python3 --version
# Тест порта telnet по умолчанию (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Тест нестандартного порта
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# Сделать скрипт исполняемым (при необходимости)
chmod +x telnetd_CVE‑2026‑24061_test.py
# Или запустить напрямую через python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (Командная строка):
root@kitploit:~
REM Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
root@kitploit:~
# Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Homebrew Python):
root@kitploit:~
# Если используется Python, установленный через Homebrew, используйте python3 явно
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Или сделайте исполняемым и запустите напрямую
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Возможности
Цветовой вывод: Автоматическое определение поддержки цвета с использованием ANSI-цветов для лучшей читаемости
Зелёный для сообщений об успехе
Красный для ошибок и результатов высокого риска
Жёлтый для предупреждений и неопределённых результатов
Голубой для информационных сообщений
Цвета автоматически отключаются при перенаправлении вывода или если установлена переменная окружения NO_COLOR
Детальный вывод теста: Пошаговый прогресс с подробным анализом
Всесторонняя обработка ошибок: Понятные сообщения об ошибках с возможными причинами и рекомендациями
Сводка теста: Итоговая сводка включает результат, уровень риска, серьёзность риска и оценку воздействия
Информация о соединении: Отображает удалённые и локальные адреса для отладки
Результаты теста
Скрипт предоставляет четыре возможных результата:
1. NOT IMPACTED (НЕ ЗАТРОНУТ)
root@kitploit:~
[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED
Значение: Сервер не поддерживает или не принимает опцию NEW-ENVIRON. Сервер не уязвим к данному конкретному вектору атаки.
Сводная информация:
Итоговый результат: NOT IMPACTED
Уровень риска: NONE
Серьёзность риска: N/A
Требуемые действия:
Немедленных действий для данной уязвимости не требуется
Продолжайте регулярное обслуживание безопасности и обновления
2. LIKELY IMPACTED (ВЕРОЯТНО ЗАТРОНУТ)
root@kitploit:~
[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)
Значение: Сервер принял опцию NEW-ENVIRON и, по-видимому, обработал внедрённую переменную окружения. Сервер, вероятно, уязвим к CVE-2026-24061.
Цвета автоматически отключаются, когда вывод перенаправляется в файл
Пример:
root@kitploit:~
# Отключить цвета
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Принудительно включить цвета (полезно для некоторых терминалов)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
Лицензия
Этот скрипт предоставляется как есть для целей тестирования безопасности. Используйте на свой страх и риск.
Отказ от ответственности и гарантии
БЕЗ ГАРАНТИЙ
ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ "КАК ЕСТЬ", БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, БУДЬ ТО В ДЕЙСТВИЯХ ПО ДОГОВОРУ, ДЕЛИКТУ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ, В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.
ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
АВТОРЫ, УЧАСТНИКИ И РАСПРОСТРАНИТЕЛИ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ШТРАФНЫЕ ИЛИ ПОСЛЕДУЮЩИЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПРИОБРЕТЕНИЕМ ЗАМЕНЯЮЩИХ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЕЙ ИСПОЛЬЗОВАНИЯ, ДАННЫХ ИЛИ ПРИБЫЛИ; ИЛИ ПРЕРЫВАНИЕМ ДЕЯТЕЛЬНОСТИ) НЕЗАВИСИМО ОТ ПРИЧИНЫ И ПО ЛЮБОЙ ТЕОРИИ ОТВЕТСТВЕННОСТИ, БУДЬ ТО ПО ДОГОВОРУ, СТРОГОЙ ОТВЕТСТВЕННОСТИ ИЛИ ДЕЛИКТУ (ВКЛЮЧАЯ НЕБРЕЖНОСТЬ ИЛИ ИНЫМ ОБРАЗОМ), ВОЗНИКШИХ ЛЮБЫМ ОБРАЗОМ ИЗ-ЗА ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА.
ИСПОЛЬЗОВАНИЕ НА СВОЙ СТРАХ И РИСК
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности
Авторы и участники не несут ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого инструмента
Всегда убедитесь, что у вас есть надлежащее разрешение перед тестированием любой системы
Несанкционированный доступ к компьютерным системам незаконен и может привести к уголовному преследованию
Авторы не несут ответственности за любые действия, совершённые с использованием этого программного обеспечения
Пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных актов
Это программное обеспечение может вызывать непреднамеренные эффекты на целевых системах
Результаты этого инструмента следует проверять дополнительным тестированием и профессиональной оценкой безопасности
Авторы не дают никаких гарантий относительно точности, полноты или надёжности результатов тестирования
Вклад
Приветствуются улучшения и отчёты об ошибках. Пожалуйста, убедитесь, что любые модификации сохраняют цель скрипта по тестированию безопасности и руководящие принципы этичного использования.