Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnetd_CVE-2026-24061_tester — Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению.

Репозиторий
11228 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Telnetd CVE-2026-24061 Тестовый скрипт

Инструмент тестирования безопасности на Python для обнаружения уязвимости к инъекции переменных окружения в telnetd-серверах через telnet-опцию NEW-ENVIRON.

Обзор

Этот скрипт проверяет telnetd-серверы на наличие CVE-2026-24061 — уязвимости, которая позволяет злоумышленникам внедрять переменные окружения через telnet-опцию NEW-ENVIRON. Если сервер некорректно обрабатывает эти переменные окружения, он может быть уязвим к инъекции команд или обходу аутентификации.

Скрипт предоставляет подробный вывод с цветовой кодировкой, пошаговым прогрессом, всесторонней обработкой ошибок и итоговой сводкой, включающей результат теста, оценку риска и анализ воздействия.

Детали CVE-2026-24061

Сводка уязвимости

CVE-2026-24061 — это уязвимость безопасности в telnetd-серверах, которые некорректно обрабатывают переменные окружения, отправляемые через telnet-опцию NEW-ENVIRON (RFC 1572).

Воздействие

  • Серьёзность: Высокая
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет
  • Воздействие:
    • Возможная инъекция команд
    • Обход аутентификации
    • Несанкционированный доступ к системе

Технические детали

Уязвимость возникает, когда telnetd-серверы:

  1. Принимают telnet-опцию NEW-ENVIRON
  2. Обрабатывают переменные окружения, отправленные через NEW-ENVIRON, без надлежащей проверки
  3. Используют эти переменные окружения небезопасным способом (например, передавая их напрямую процессам входа в систему)

Опция NEW-ENVIRON (RFC 1572) позволяет telnet-клиентам отправлять переменные окружения на сервер. Уязвимый сервер может принимать и обрабатывать эти переменные без санитизации, что потенциально позволяет злоумышленнику внедрять вредоносные значения, которые могут привести к выполнению команд или обходу аутентификации.

Затронутые системы

  • Telnetd-серверы, поддерживающие опцию NEW-ENVIRON
  • Серверы, обрабатывающие переменную окружения USER без проверки
  • Системы, использующие уязвимые версии реализаций telnetd

Использование скрипта

Предварительные требования

  • Python 3.x
  • Сетевой доступ к целевому telnet-серверу

Установка

Установка не требуется. Скрипт автономен и использует только модули стандартной библиотеки Python.

Установка Python

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (через Homebrew):

# Установите Homebrew, если он ещё не установлен
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Установите Python 3
brew install python3

# Проверьте установку
python3 --version

Windows:

  1. Скачайте Python с python.org
  2. Запустите установщик и отметьте "Add Python to PATH"
  3. Проверьте установку:
    python --version
    
    Или через PowerShell:
    python --version
    

Базовое использование

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (Командная строка):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

Примеры

Linux/macOS:

# Тест порта telnet по умолчанию (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Тест нестандартного порта
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Сделать скрипт исполняемым (при необходимости)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Или запустить напрямую через python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Командная строка):

REM Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Homebrew Python):

# Если используется Python, установленный через Homebrew, используйте python3 явно
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Или сделайте исполняемым и запустите напрямую
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Возможности

  • Цветовой вывод: Автоматическое определение поддержки цвета с использованием ANSI-цветов для лучшей читаемости
    • Зелёный для сообщений об успехе
    • Красный для ошибок и результатов высокого риска
    • Жёлтый для предупреждений и неопределённых результатов
    • Голубой для информационных сообщений
    • Цвета автоматически отключаются при перенаправлении вывода или если установлена переменная окружения NO_COLOR
  • Детальный вывод теста: Пошаговый прогресс с подробным анализом
  • Всесторонняя обработка ошибок: Понятные сообщения об ошибках с возможными причинами и рекомендациями
  • Сводка теста: Итоговая сводка включает результат, уровень риска, серьёзность риска и оценку воздействия
  • Информация о соединении: Отображает удалённые и локальные адреса для отладки

Результаты теста

Скрипт предоставляет четыре возможных результата:

1. NOT IMPACTED (НЕ ЗАТРОНУТ)

[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED

Значение: Сервер не поддерживает или не принимает опцию NEW-ENVIRON. Сервер не уязвим к данному конкретному вектору атаки.

Сводная информация:

  • Итоговый результат: NOT IMPACTED
  • Уровень риска: NONE
  • Серьёзность риска: N/A

Требуемые действия:

  • Немедленных действий для данной уязвимости не требуется
  • Продолжайте регулярное обслуживание безопасности и обновления

2. LIKELY IMPACTED (ВЕРОЯТНО ЗАТРОНУТ)

[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

Значение: Сервер принял опцию NEW-ENVIRON и, по-видимому, обработал внедрённую переменную окружения. Сервер, вероятно, уязвим к CVE-2026-24061.

Сводная информация:

  • Итоговый результат: LIKELY IMPACTED (CVE-2026-24061)
  • Уровень риска: HIGH
  • Серьёзность риска: CRITICAL
  • Оценка воздействия:
    • Возможна инъекция команд
    • Возможен обход аутентификации
    • Возможен несанкционированный доступ к системе

Требуемые действия:

  • Обновите telnetd до исправленной версии
  • Отключите поддержку NEW-ENVIRON, если она не нужна
  • Внедрите надлежащую проверку входных данных для переменных окружения
  • Рассмотрите возможность отключения telnet в пользу SSH
  • Внедрите средства контроля сетевого доступа
  • Проверьте журналы сервера на подозрительную активность

3. INCONCLUSIVE (НЕОПРЕДЕЛЁННЫЙ)

[+] No response to ENV injection
[RESULT] INCONCLUSIVE

Значение: Сервер принял NEW-ENVIRON, но не дал чёткого ответа. Рекомендуется ручная проверка.

Сводная информация:

  • Итоговый результат: INCONCLUSIVE
  • Уровень риска: UNKNOWN
  • Серьёзность риска: MEDIUM
  • Оценка воздействия:
    • Статус уязвимости неясен
    • Требуется ручная проверка
    • Рекомендуется дальнейшее расследование

Требуемые действия:

  • Выполните ручное тестирование
  • Проверьте журналы сервера
  • Проверьте конфигурацию telnetd
  • Обратитесь к бюллетеням безопасности вендора
  • Протестируйте с дополнительными переменными окружения

4. TEST FAILED (ТЕСТ НЕ УДАЛСЯ)

[RESULT] TEST FAILED - Communication Error

Значение: Тест не удалось завершить из-за ошибки связи.

Сводная информация:

  • Итоговый результат: TEST FAILED - Communication Error
  • Уровень риска: UNKNOWN
  • Серьёзность риска: N/A
  • Оценка воздействия:
    • Тест не удалось завершить
    • Невозможно определить статус уязвимости

Требуемые действия:

  • Повторите тест
  • Проверьте стабильность сети
  • Проверьте журналы сервера
  • Проверьте сетевое подключение

Как это работает

Скачать инструмент