Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-telnet2root — Сканер и интерактивный эксплойт для CVE-2026-24061 в inetutils-telnetd, обеспечивающий доступ root до аутентификации через специально сформированную NEW-ENVIRON-переговоры. Включает многопоточное сканирование и Docker-лабораторию. | Kitploit
Инструменты/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

Сканер и интерактивный эксплойт для CVE-2026-24061 в inetutils-telnetd, обеспечивающий доступ root до аутентификации через специально сформированную NEW-ENVIRON-переговоры. Включает многопоточное сканирование и Docker-лабораторию.

Репозиторий
1218 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061 Сканер уязвимостей и эксплойт

License CVE

👨‍💻 Автор: Furkan KAYAPINAR (@FurkanKAYAPINAR)

Обзор

Этот репозиторий содержит сканер уязвимостей и интерактивный эксплойт для CVE-2026-24061. Эта уязвимость затрагивает inetutils-telnetd (и потенциально другие реализации Telnet) из-за некорректной обработки опции Telnet NEW-ENVIRON, что позволяет удалённый доступ без предварительной аутентификации с использованием полезной нагрузки -f root.

Возможности

  • scanner.py: Многопоточный эффективный сканер, поддерживающий одиночные цели, подсети CIDR и списки IP-адресов. Включает опциональный флаг --exploit для проверки RCE.
  • exploit.py: Надёжный интерактивный Telnet-клиент, который автоматизирует цепочку эксплойта и предоставляет пользователю root-оболочку после успешного выполнения.
  • Лабораторная среда: Docker-среда на базе Ubuntu с уязвимой версией inetutils-telnetd для безопасного тестирования.

Установка

Убедитесь, что у вас установлен Python 3.x.

git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root

## Использование

1. Сканер уязвимостей

Сканирование целей на наличие уязвимости NEW-ENVIRON.

# Сканирование одной цели
python3 scanner.py -t 192.168.1.100 -p 1903

# Сканирование подсети
python3 scanner.py -s 192.168.1.0/24 -p 1903

# Сканирование списка IP-адресов и попытка активной эксплуатации (проверка RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit

2. Интерактивный эксплойт

Получение интерактивного доступа к root-оболочке.

python3 exploit.py -t 127.0.0.1 -p 1903

Настройка лабораторной среды

Разверните локальную уязвимую среду для тестирования:

  1. Перейдите в каталог лаборатории:
    cd lab
    
  2. Соберите и запустите контейнер:
    docker-compose up -d --build
    
    Сервис будет прослушивать порт 1903.

Технические детали

Уязвимость срабатывает на этапе согласования Telnet. Отвечая на запрос сервера DO NEW-ENVIRON специально сформированным пакетом суб-согласования IS VAR "USER" VALUE "-f root", серверный процесс telnetd обманывается и передаёт флаг -f root процессу login, обходя аутентификацию.

Отказ от ответственности

[!WARNING]
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Скачать инструмент