Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061 — Многопоточный сканер уязвимостей Telnet, который эксплуатирует CVE-2026-24061 через внедрение переменных окружения, проверяет доступ root и предоставляет интерактивную оболочку на скомпрометированных хостах. | Kitploit
Инструменты/GitHubGitHub/kyukazamiqq/cve-2026-24061
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

Многопоточный сканер уязвимостей Telnet, который эксплуатирует CVE-2026-24061 через внедрение переменных окружения, проверяет доступ root и предоставляет интерактивную оболочку на скомпрометированных хостах.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер и эксплоататор уязвимости Telnet

Этот скрипт на Python (main.py) — многопоточный инструмент для сканирования списка целевых IP-адресов/имен хостов и попытки эксплуатации определенной уязвимости через Telnet.

[!WARNING] Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Как это работает

Скрипт пытается подключиться к каждой цели через Telnet и внедряет вредоносную переменную окружения (USER=-f root) во время фазы согласования Telnet (IAC SB NEW-ENVIRON).

Если целевой сервер уязвим и неправильно обрабатывает эту переменную окружения (например, передает ее процессу входа без очистки), скрипт пытается запустить оболочку root. Он проверяет успешность эксплуатации, выполняя id и whoami. Если доступ root подтвержден, скрипт может предоставить интерактивный сеанс с скомпрометированным хостом.

Возможности

  • Многопоточное сканирование: Использует ThreadPoolExecutor для параллельного сканирования нескольких целей для ускорения работы.
  • Автоматическая эксплуатация: Автоматически формирует и отправляет необходимую полезную нагрузку согласования Telnet.
  • Проверка: Автоматически выполняет базовые команды для подтверждения доступа root.
  • Интерактивный сеанс: Переводит пользователя в интерактивный сеанс Telnet при успешной эксплуатации.
  • Отслеживание результатов: Сохраняет успешно эксплуатированные цели в выходной файл (по умолчанию: vulnerable.txt) потокобезопасным способом.

Требования

  • Python 3.x
  • Модули стандартной библиотеки (telnetlib, sys, time, threading, concurrent.futures, socket)

Использование

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

Аргументы

  • list.txt (Обязательно): Текстовый файл, содержащий цели для сканирования.
  • threads (Необязательно, по умолчанию: 5): Количество параллельных потоков.
  • output.txt (Необязательно, по умолчанию: vulnerable.txt): Файл, в который будут сохранены уязвимые цели.

Формат списка целей (list.txt)

Список целей должен содержать одну цель на строку. Можно указать пользовательский порт, добавив :port. Строки, начинающиеся с #, считаются комментариями.

root@kitploit:~
# Примеры целей
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

Примеры команд

Базовое сканирование с настройками по умолчанию (5 потоков, вывод в vulnerable.txt):

root@kitploit:~
python3 main.py targets.txt

Сканирование с 10 потоками и выводом в results.txt:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
Скачать инструмент