Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnetd_CVE-2026-24061_tester — Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению.

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Telnetd CVE-2026-24061 Тестовый скрипт

Инструмент тестирования безопасности на Python для обнаружения уязвимости к инъекции переменных окружения в telnetd-серверах через telnet-опцию NEW-ENVIRON.

Обзор

Этот скрипт проверяет telnetd-серверы на наличие CVE-2026-24061 — уязвимости, которая позволяет злоумышленникам внедрять переменные окружения через telnet-опцию NEW-ENVIRON. Если сервер некорректно обрабатывает эти переменные окружения, он может быть уязвим к инъекции команд или обходу аутентификации.

Скрипт предоставляет подробный вывод с цветовой кодировкой, пошаговым прогрессом, всесторонней обработкой ошибок и итоговой сводкой, включающей результат теста, оценку риска и анализ воздействия.

Детали CVE-2026-24061

Сводка уязвимости

CVE-2026-24061 — это уязвимость безопасности в telnetd-серверах, которые некорректно обрабатывают переменные окружения, отправляемые через telnet-опцию NEW-ENVIRON (RFC 1572).

Воздействие

  • Серьёзность: Высокая
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет
  • Воздействие:
    • Возможная инъекция команд
    • Обход аутентификации
    • Несанкционированный доступ к системе

Технические детали

Уязвимость возникает, когда telnetd-серверы:

  1. Принимают telnet-опцию NEW-ENVIRON
  2. Обрабатывают переменные окружения, отправленные через NEW-ENVIRON, без надлежащей проверки
  3. Используют эти переменные окружения небезопасным способом (например, передавая их напрямую процессам входа в систему)

Опция NEW-ENVIRON (RFC 1572) позволяет telnet-клиентам отправлять переменные окружения на сервер. Уязвимый сервер может принимать и обрабатывать эти переменные без санитизации, что потенциально позволяет злоумышленнику внедрять вредоносные значения, которые могут привести к выполнению команд или обходу аутентификации.

Затронутые системы

  • Telnetd-серверы, поддерживающие опцию NEW-ENVIRON
  • Серверы, обрабатывающие переменную окружения USER без проверки
  • Системы, использующие уязвимые версии реализаций telnetd

Использование скрипта

Предварительные требования

  • Python 3.x
  • Сетевой доступ к целевому telnet-серверу

Установка

Установка не требуется. Скрипт автономен и использует только модули стандартной библиотеки Python.

Установка Python

Linux (Ubuntu/Debian):

root@kitploit:~
sudo apt-get update
sudo apt-get install python3

macOS (через Homebrew):

root@kitploit:~
# Установите Homebrew, если он ещё не установлен
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Установите Python 3
brew install python3

# Проверьте установку
python3 --version

Windows:

  1. Скачайте Python с python.org
  2. Запустите установщик и отметьте "Add Python to PATH"
  3. Проверьте установку:
    root@kitploit:~
    python --version
    
    Или через PowerShell:
    root@kitploit:~
    python --version
    

Базовое использование

Linux/macOS:

root@kitploit:~
./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (Командная строка):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (PowerShell):

root@kitploit:~
python telnetd_CVE‑2026‑24061_test.py <host> [port]

Примеры

Linux/macOS:

root@kitploit:~
# Тест порта telnet по умолчанию (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Тест нестандартного порта
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# Сделать скрипт исполняемым (при необходимости)
chmod +x telnetd_CVE‑2026‑24061_test.py

# Или запустить напрямую через python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (Командная строка):

root@kitploit:~
REM Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

root@kitploit:~
# Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Homebrew Python):

root@kitploit:~
# Если используется Python, установленный через Homebrew, используйте python3 явно
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Или сделайте исполняемым и запустите напрямую
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Возможности

  • Цветовой вывод: Автоматическое определение поддержки цвета с использованием ANSI-цветов для лучшей читаемости
    • Зелёный для сообщений об успехе
    • Красный для ошибок и результатов высокого риска
    • Жёлтый для предупреждений и неопределённых результатов
    • Голубой для информационных сообщений
    • Цвета автоматически отключаются при перенаправлении вывода или если установлена переменная окружения NO_COLOR
  • Детальный вывод теста: Пошаговый прогресс с подробным анализом
  • Всесторонняя обработка ошибок: Понятные сообщения об ошибках с возможными причинами и рекомендациями
  • Сводка теста: Итоговая сводка включает результат, уровень риска, серьёзность риска и оценку воздействия
  • Информация о соединении: Отображает удалённые и локальные адреса для отладки

Результаты теста

Скрипт предоставляет четыре возможных результата:

1. NOT IMPACTED (НЕ ЗАТРОНУТ)

root@kitploit:~
[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED

Значение: Сервер не поддерживает или не принимает опцию NEW-ENVIRON. Сервер не уязвим к данному конкретному вектору атаки.

Сводная информация:

  • Итоговый результат: NOT IMPACTED
  • Уровень риска: NONE
  • Серьёзность риска: N/A

Требуемые действия:

  • Немедленных действий для данной уязвимости не требуется
  • Продолжайте регулярное обслуживание безопасности и обновления

2. LIKELY IMPACTED (ВЕРОЯТНО ЗАТРОНУТ)

root@kitploit:~
[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

Значение: Сервер принял опцию NEW-ENVIRON и, по-видимому, обработал внедрённую переменную окружения. Сервер, вероятно, уязвим к CVE-2026-24061.

Сводная информация:

  • Итоговый результат: LIKELY IMPACTED (CVE-2026-24061)
  • Уровень риска: HIGH
  • Серьёзность риска: CRITICAL
  • Оценка воздействия:
    • Возможна инъекция команд
    • Возможен обход аутентификации
    • Возможен несанкционированный доступ к системе

Требуемые действия:

  • Обновите telnetd до исправленной версии
  • Отключите поддержку NEW-ENVIRON, если она не нужна
  • Внедрите надлежащую проверку входных данных для переменных окружения
  • Рассмотрите возможность отключения telnet в пользу SSH
  • Внедрите средства контроля сетевого доступа
  • Проверьте журналы сервера на подозрительную активность

3. INCONCLUSIVE (НЕОПРЕДЕЛЁННЫЙ)

root@kitploit:~
[+] No response to ENV injection
[RESULT] INCONCLUSIVE

Значение: Сервер принял NEW-ENVIRON, но не дал чёткого ответа. Рекомендуется ручная проверка.

Сводная информация:

  • Итоговый результат: INCONCLUSIVE
  • Уровень риска: UNKNOWN
  • Серьёзность риска: MEDIUM
  • Оценка воздействия:
    • Статус уязвимости неясен
    • Требуется ручная проверка
    • Рекомендуется дальнейшее расследование

Требуемые действия:

  • Выполните ручное тестирование
  • Проверьте журналы сервера
  • Проверьте конфигурацию telnetd
  • Обратитесь к бюллетеням безопасности вендора
  • Протестируйте с дополнительными переменными окружения

4. TEST FAILED (ТЕСТ НЕ УДАЛСЯ)

root@kitploit:~
[RESULT] TEST FAILED - Communication Error

Значение: Тест не удалось завершить из-за ошибки связи.

Сводная информация:

  • Итоговый результат: TEST FAILED - Communication Error
  • Уровень риска: UNKNOWN
  • Серьёзность риска: N/A
  • Оценка воздействия:
    • Тест не удалось завершить
    • Невозможно определить статус уязвимости

Требуемые действия:

  • Повторите тест
  • Проверьте стабильность сети
  • Проверьте журналы сервера
  • Проверьте сетевое подключение

Как это работает

  1. Соединение: Устанавливает TCP-соединение с целевым telnet-сервером
    • Отображает статус соединения и адреса
    • Обрабатывает ошибки соединения с подробными сообщениями
  2. Приём баннера: Получает и отображает начальный баннер сервера (если есть)
    • Показывает длину баннера и предпросмотр
  3. Согласование NEW-ENVIRON:
    • Отправляет IAC DO NEW_ENVIRON для запроса опции NEW-ENVIRON
    • Ожидает ответ сервера (IAC WILL NEW_ENVIRON)
    • Отображает статус согласования
  4. Инъекция переменной окружения:
    • Формирует полезную нагрузку субсогласования telnet
    • Отправляет переменную окружения USER=-f root через NEW-ENVIRON
    • Флаг -f — распространённая техника обхода входа в систему
    • Показывает детали полезной нагрузки
  5. Анализ ответа:
    • Отслеживает ответ сервера
    • Определяет, обработал ли сервер внедрённую переменную
    • Предоставляет подробную оценку уязвимости
  6. Сводка теста:
    • Отображает итоговый результат
    • Показывает уровень риска и серьёзность
    • Предоставляет оценку воздействия
    • Включает временную метку завершения

Техническая реализация

Константы протокола Telnet

Скрипт использует стандартные байтовые значения протокола telnet:

  • IAC (255): Interpret As Command
  • DO (253): Запрос включения опции
  • WILL (251): Согласие на включение опции
  • SB (250): Начало субсогласования
  • SE (240): Конец субсогласования
  • NEW_ENVIRON (39): Номер опции NEW-ENVIRON (RFC 1572)

Структура полезной нагрузки

Полезная нагрузка инъекции соответствует формату RFC 1572:

root@kitploit:~
IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE

Где:

  • IAC SB: Начало субсогласования
  • NEW_ENVIRON: Идентификатор опции
  • IS: Информационное субсогласование
  • VAR: Индикатор типа переменной
  • USER: Имя переменной окружения
  • 0x01: Байт VALUE
  • -f root: Внедрённое значение
  • IAC SE: Конец субсогласования

Обработка ошибок

Скрипт включает всестороннюю обработку ошибок для:

  • Тайм-аутов соединения (с возможными причинами)
  • Ошибок отказа в соединении (с советами по устранению неполадок)
  • Неверных номеров портов (с понятными сообщениями об ошибках)
  • Ошибок сокетной связи (с рекомендациями)
  • Сбоев сети (с предложениями повторить попытку)

Все ошибки сообщаются с понятными, цветными, удобными для пользователя сообщениями, которые включают:

  • Описание ошибки
  • Возможные причины
  • Рекомендуемые действия
  • Сводку теста даже при сбое

Ограничения

  • Ложные срабатывания: Некоторые серверы могут принимать NEW-ENVIRON, но правильно санитизировать входные данные
  • Ложные отрицания: Серверы могут обрабатывать переменные иначе, чем ожидается
  • Сетевые зависимости: Требуется сетевое подключение к цели
  • Метод обнаружения: Полагается на шаблоны ответов сервера, которые могут различаться

Меры безопасности

⚠️ Важно: Этот скрипт предназначен только для авторизованного тестирования безопасности.

  • Тестируйте только системы, которыми вы владеете или на которые имеете явное разрешение
  • Несанкционированное тестирование может нарушать законы и нормативные акты
  • Используйте ответственно и этично
  • Результаты следует проверять дополнительным тестированием

Рекомендации по смягчению последствий

Если сервер признан уязвимым:

  1. Немедленные действия:

    • Обновите telnetd до последней исправленной версии
    • Проверьте и примените патчи безопасности вендора
    • Рассмотрите возможность отключения службы telnet, если она не требуется
  2. Изменения конфигурации:

    • Отключите опцию NEW-ENVIRON, если она не нужна
    • Внедрите проверку входных данных для переменных окружения
    • Используйте правила брандмауэра для ограничения доступа к telnet
  3. Долгосрочные решения:

    • Перейдите на SSH (Secure Shell) вместо telnet
    • Внедрите сегментацию сети
    • Регулярные аудиты безопасности и обновления

Ссылки

  • CVE: CVE-2026-24061
  • RFC 1572: Telnet Environment Option (NEW-ENVIRON)
  • RFC 854: Telnet Protocol Specification
  • RFC 855: Telnet Option Specifications

Цветовой вывод

Скрипт автоматически определяет поддержку цвета в терминале и использует ANSI-цвета для лучшей читаемости:

  • Отключить цвета: Установите переменную окружения NO_COLOR=1
  • Принудительно включить цвета: Установите переменную окружения FORCE_COLOR=1
  • Цвета автоматически отключаются, когда вывод перенаправляется в файл

Пример:

root@kitploit:~
# Отключить цвета
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# Принудительно включить цвета (полезно для некоторых терминалов)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

Лицензия

Этот скрипт предоставляется как есть для целей тестирования безопасности. Используйте на свой страх и риск.

Отказ от ответственности и гарантии

БЕЗ ГАРАНТИЙ

ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ "КАК ЕСТЬ", БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, БУДЬ ТО В ДЕЙСТВИЯХ ПО ДОГОВОРУ, ДЕЛИКТУ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ, В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ

АВТОРЫ, УЧАСТНИКИ И РАСПРОСТРАНИТЕЛИ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ШТРАФНЫЕ ИЛИ ПОСЛЕДУЮЩИЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПРИОБРЕТЕНИЕМ ЗАМЕНЯЮЩИХ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЕЙ ИСПОЛЬЗОВАНИЯ, ДАННЫХ ИЛИ ПРИБЫЛИ; ИЛИ ПРЕРЫВАНИЕМ ДЕЯТЕЛЬНОСТИ) НЕЗАВИСИМО ОТ ПРИЧИНЫ И ПО ЛЮБОЙ ТЕОРИИ ОТВЕТСТВЕННОСТИ, БУДЬ ТО ПО ДОГОВОРУ, СТРОГОЙ ОТВЕТСТВЕННОСТИ ИЛИ ДЕЛИКТУ (ВКЛЮЧАЯ НЕБРЕЖНОСТЬ ИЛИ ИНЫМ ОБРАЗОМ), ВОЗНИКШИХ ЛЮБЫМ ОБРАЗОМ ИЗ-ЗА ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА.

ИСПОЛЬЗОВАНИЕ НА СВОЙ СТРАХ И РИСК

  • Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности
  • Авторы и участники не несут ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого инструмента
  • Всегда убедитесь, что у вас есть надлежащее разрешение перед тестированием любой системы
  • Несанкционированный доступ к компьютерным системам незаконен и может привести к уголовному преследованию
  • Авторы не несут ответственности за любые действия, совершённые с использованием этого программного обеспечения
  • Пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных актов
  • Это программное обеспечение может вызывать непреднамеренные эффекты на целевых системах
  • Результаты этого инструмента следует проверять дополнительным тестированием и профессиональной оценкой безопасности
  • Авторы не дают никаких гарантий относительно точности, полноты или надёжности результатов тестирования

Вклад

Приветствуются улучшения и отчёты об ошибках. Пожалуйста, убедитесь, что любые модификации сохраняют цель скрипта по тестированию безопасности и руководящие принципы этичного использования.

Скачать инструмент