Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scan-cve-2026-24061 — Сканирует на наличие CVE-2026-24061 — обхода аутентификации в telnetd, генерирует полезные нагрузки и проверяет получение root-доступа на уязвимых устройствах с GNU inetutils telnetd. | Kitploit
Инструменты/GitHubGitHub/killsystema/scan-cve-2026-24061
РазведкаСканеры уязвимостейБезопасность IoTЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

Сканирует на наличие CVE-2026-24061 — обхода аутентификации в telnetd, генерирует полезные нагрузки и проверяет получение root-доступа на уязвимых устройствах с GNU inetutils telnetd.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
87 месяцев назадЕщё не проверено

CVE-2026-24061 Сканер – GNU inetutils telnetd Обход аутентификации

⚠️ ОЧЕНЬ ВАЖНОЕ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ ⚠️
Этот инструмент предназначен исключительно для образовательных целей, исследований в области безопасности, анализа уязвимостей и авторизованного тестирования.

  • Любое несанкционированное использование против систем, которыми вы не владеете или на которые у вас нет явного письменного разрешения, является преступлением (в Бразилии: ст. 154-A Уголовного кодекса + Закон 14.155/2021, а также другие международные законодательства).
  • Используйте только в собственных средах, контролируемых лабораториях или во время пентестов/red team с подписанными RoE (Rules of Engagement).
  • Автор не несёт ответственности за любое неправомерное использование, ущерб, блокировку IP, юридические последствия или вредоносную эксплуатацию.

Об уязвимости (CVE-2026-24061)

  • Официальное название: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8 (Критический)
  • Эксплуатация: Отправка USER=-f root (или вариаций) через опцию NEW-ENVIRON позволяет немедленный вход как root без пароля.
  • Затронуты: IoT-устройства, старые маршрутизаторы, встраиваемые системы, NAS, DVR, промышленные ПЛК, которые всё ещё используют GNU inetutils telnetd (версии ≤ 2.7).
  • Статус на февраль 2026: Активная эксплуатация в дикой природе (CISA KEV с января 2026, GreyNoise фиксирует ежедневные попытки).

Особая благодарность

Этот сканер стал возможен благодаря отличному техническому анализу и доказательству концепции, опубликованным командой Hakai Security.
Их подробная статья предоставила точные технические основы по вектору эксплуатации, реальным полезным нагрузкам и поведению уязвимого telnetd.

→ Читайте полный анализ здесь:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Большое спасибо Hakai Security за прозрачность, техническое качество и вклад в сообщество безопасности. Вы помогли сделать этот инструмент более точным и полезным для ответственных исследований.

Возможности сканера

  • Поддержка отдельных IP-адресов, CIDR (/24, /16 и т.д.) и .txt-файлов со списком целей
  • Автоматическое определение classful IPv4 класса (A/B/C) с предупреждением для больших сетей
  • Динамическая генерация множества полезных нагрузок (-f root, -f admin, вариации с --, -p и т.д.)
  • Настраиваемый список пользователей через --users (по умолчанию включает root, admin, pi, ubuntu, debian и т.д.)
  • Реальная проверка root через id и whoami (--verify)
  • Захват и отображение Telnet-баннера (--banner)
  • Раннее обнаружение SSH на порту 23 (пропуск теста для избежания ложных срабатываний)
  • Параллельное выполнение (настраивается с помощью -w)
  • Цветной вывод: ЯРКО-КРАСНЫЙ + "!!! VULNERÁVEL !!!" для уязвимых
  • Корректная обработка Ctrl+C
  • Результаты сохраняются в JSON, отсортированные по IP

Установка

root@kitploit:~
# Рекомендуется: используйте virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# Установите зависимости
pip install telnetlib3 colorama

Базовое использование

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# Со списком целей (например, Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# Сфокусировано на root (быстрее)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# Dry-run (только список IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

Как получить цели (пример с Shodan CLI)

root@kitploit:~
pip install shodan

# Инициализируйте с вашим API-ключом
shodan init SUA_API_KEY_AQUI

# Загрузите возможные цели
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# Извлеките IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# Сканирование
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

Вклад

Pull request'ы приветствуются, при условии сохранения этической направленности и усиления предупреждений об ответственности. Лицензия MIT License – но подчёркиваю: несанкционированное использование является исключительной ответственностью пользователя. Создано для изучения, повышения осведомлённости и исследований в области безопасности.

⭐ Если было полезно, поставьте звезду!

🛡️ Используйте с крайней осторожностью.

Сделано с ❤️ by killsystema

Скачать инструмент