Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet — уязвимость удалённого обхода аутентификации (CVE-2026-24061). Уязвимость вызвана некорректной обработкой переменных окружения в компоненте telnetd из GNU Inetutils. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированную переменную окружения USER на уязвимый telnet-сервис, что запускает механизм обхода аутентификации и позволяет получить root-права без ввода пароля. | Kitploit
Инструменты/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
Сканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GNU Inetutils telnet — уязвимость удалённого обхода аутентификации (CVE-2026-24061). Уязвимость вызвана некорректной обработкой переменных окружения в компоненте telnetd из GNU Inetutils. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированную переменную окружения USER на уязвимый telnet-сервис, что запускает механизм обхода аутентификации и позволяет получить root-права без ввода пароля.

Поделиться

CVE-2026-24061 Инструмент обнаружения обхода аутентификации GNU Inetutils Telnetd

📋 Обзор проекта

Это продвинутый инструмент для обнаружения уязвимости обхода аутентификации GNU Inetutils Telnetd (CVE-2026-24061). Уязвимость имеет оценку CVSS 9.8, и злоумышленник может получить root-доступ без аутентификации путем внедрения переменных окружения.

🚨 Информация об уязвимости

  • Идентификатор CVE: CVE-2026-24061
  • Оценка CVSS: 9.8 (критическая)
  • Затронутые версии: GNU Inetutils 1.9.3 - 2.7
  • Тип уязвимости: Обход аутентификации
  • Технический принцип: Внедрение переменных окружения на основе стандарта RFC 1572

📦 Возможности

  • ✅ Многопоточное массовое сканирование - поддержка одновременного сканирования нескольких целей
  • ✅ Интеллектуальное обнаружение уязвимостей - множественная проверка на основе признаков uid=0/gid=0
  • ✅ Подробный режим вывода - поддержка цветного вывода в терминал и подробных журналов
  • ✅ Экспорт результатов - возможность сохранения результатов об уязвимостях в файл
  • ✅ Реализация стандарта протокола - на основе стандарта Telnet-протокола RFC 1572
  • ✅ Кроссплатформенность - поддержка Windows/Linux/macOS
  • 🔧 Системные требования

    • Python 3.6+
    • Права на сетевые подключения
    • На целевой системе должна работать служба GNU Inetutils Telnetd

    Необязательные зависимости

    root@kitploit:~
    # Поддержка цветов в Windows
    pip install colorama
    

    🚀 Быстрый старт

    1. Проверка одной цели

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.1
    

    2. Массовое сканирование

    root@kitploit:~
    # Создание файла с целями
    echo "192.168.1.1" > targets.txt
    echo "192.168.1.2" >> targets.txt
    echo "192.168.1.3" >> targets.txt
    
    # Выполнение массового сканирования
    python3 CVE-2026-24061.py -f targets.txt
    

    3. Настройка расширенных параметров

    root@kitploit:~
    # Указание порта и количества потоков
    python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
    
    # Подробный режим и сохранение результатов
    python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
    
    # Настраиваемое время ожидания
    python3 CVE-2026-24061.py -f targets.txt -T 10
    

    📊 Пояснение результатов сканирования

    Обозначения статусов обнаружения

    СтатусОбозначениеЦветОписание
    Подтвержденная уязвимость✓🔴 КрасныйОбнаружены и uid=0, и gid=0
    Высокая степень подозрения⚠🟡 ЖелтыйОбнаружены uid=0 и пользователь root
    Требуется подтверждение?🔵 ГолубойОбнаружен только uid=0, требуется ручная проверка
    Безопасно✗🟢 ЗеленыйПризнаки уязвимости не обнаружены
    Ошибка подключения✗⚪ СерыйПроблемы с сетевым подключением

    Пример вывода

    [✓ Подтвержденная уязвимость] [14:30:25] 192.168.1.1:23 └─ Подтвержденная уязвимость | uid=0/gid=0 | Баннер: Ubuntu 20.04

    [⚠ Высокая степень подозрения] [14:30:26] 192.168.1.2:23 └─ Высокая степень подозрения | uid=0 + root | Баннер: Debian 12

    [? Требуется подтверждение] [14:30:27] 192.168.1.3:23 └─ Обнаружен uid=0, но отсутствуют другие условия подтверждения

    ⚙️ Подробное описание параметров

    Основные параметры

    ПараметрСокращениеЗначение по умолчаниюОписание
    --file-f-Путь к файлу с целями
    --port-p23Целевой порт
    --threads-t50Количество одновременных потоков
    --timeout-T8Время ожидания для одной цели (секунды)
    --output-o-Файл для вывода результатов
    --verbose-vFalseПодробный режим вывода
    --user-urootИмя пользователя для аутентификации

    Формат файла с целями

    Файл с целями поддерживает следующие форматы: 192.168.1.1 192.168.1.2:2323 # указанный порт 192.168.1.0/24 # формат CIDR 10.0.0.1-10.0.0.10 # диапазон IP-адресов

    🔬 Технический принцип

    Механизм уязвимости

    Данная уязвимость использует недостаток обработки переменных окружения в GNU Inetutils Telnetd:

    1. Согласование протокола: на основе протокола Telnet NEW-ENVIRON из RFC 1572
    2. Внедрение переменных окружения: передача параметра "-f root" через переменную окружения USER
    3. Обход аутентификации: программа login выполняет команду /bin/login -f root
    4. Повышение привилегий: система пропускает проверку пароля и напрямую предоставляет root-права

    Логика обнаружения

    root@kitploit:~
    # Множественные условия проверки
    uid_0_detected = "uid=0" in response_text
    gid_0_detected = "gid=0" in response_text
    root_detected = "root" in response_text
    
    # Логика подтверждения уязвимости
    if uid_0_detected and gid_0_detected:
        return "Подтвержденная уязвимость"
    elif uid_0_detected and root_detected:
        return "Высокая степень подозрения"
    elif uid_0_detected:
        return "Требуется подтверждение"
    

    ·e26997db41624726674bf4800f2d63aa

    70538bcdd25616e09a6bbe291e62ae05
    991c325662ece49eba1dff238b1c85c0
    1980a55d7071a7f97fb5b7944b024555
    Скачать инструмент