Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-GNU-inetutils-Telnet-Detector — Инструмент пассивного обнаружения для выявления потенциальной подверженности CVE-2026-24061 в установках GNU inetutils telnet | Kitploit
Инструменты/GitHubGitHub/nrnw/cve-2026-24061-gnu-inetutils-telnet-detector
Оборонительные ИнструментыСканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOps
GitHubnrnw/cve-2026-24061-gnu-inetutils-telnet-detector

CVE-2026-24061-GNU-inetutils-Telnet-Detector

Инструмент пассивного обнаружения для выявления потенциальной подверженности CVE-2026-24061 в установках GNU inetutils telnet

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
6 месяцев назадЕщё не проверено
Поделиться

CVE-2026-24061 Детектор GNU inetutils Telnet

Безопасный инструмент пассивного обнаружения для выявления потенциальной подверженности CVE-2026-24061 — уязвимости, затрагивающей определённые версии GNU inetutils telnet.

Этот проект предназначен для DevOps-конвейеров, аудита инфраструктуры и защитных портфелей безопасности.


Что такое CVE-2026-24061?

CVE-2026-24061 — это уязвимость, затрагивающая определённые версии GNU inetutils telnet. Системы, работающие на затронутых версиях, могут быть подвержены риску, если telnet-клиент или служба установлены и доступны.

Этот инструмент не эксплуатирует уязвимость.


Затронутые версии

Версия GNU inetutils telnetСтатус
< 1.9.3Не уязвима
1.9.3 – 2.7Уязвима
≥ 2.8Исправлена

Воздействие

Затронутые версии GNU inetutils telnet могут позволять несанкционированный доступ при определённых условиях. Системы, работающие на уязвимых версиях, следует обновить или удалить telnet, если он не требуется.


Что делает этот инструмент

✔ Обнаруживает наличие telnet
✔ Идентифицирует реализацию GNU inetutils
✔ Извлекает установленную версию
✔ Помечает версии в уязвимом диапазоне
✔ Создаёт вывод в человекочитаемом и JSON форматах
✔ Поддерживает коды выхода для CI/CD


Что этот инструмент НЕ делает

✘ Никакой эксплуатации
✘ Никакого фаззинга
✘ Никакого вредоносного сетевого трафика
✘ Никакого взаимодействия со службами

Это только обнаружение в режиме чтения.


Использование

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py

JSON-вывод (для конвейеров)

root@kitploit:~
python3 inetutils-telnet-cve-2026-24061-check.py --json

Интеграция с CI/CD

Этот инструмент можно запускать автоматически в ваших конвейерах. Например, в GitHub Actions:

root@kitploit:~
name: CVE-2026-24061 Check

on: [push, pull_request]

jobs:
  security-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run CVE-2026-24061 detector
        run: |
          python3 inetutils-telnet-cve-2026-24061-check.py --json

Скрипт завершается с ненулевым статусом, если обнаружена уязвимая версия GNU inetutils telnet, что позволяет конвейерам автоматически завершаться с ошибкой. JSON-вывод также создаётся для журналирования или отчётности.


Примеры вывода

Не уязвима

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : ci-runner-01
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.8
vulnerability_status     : not_vulnerable
recommended_action       : none

Уязвима

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : prod-web-02
telnet_present           : True
implementation           : GNU inetutils telnet
version                  : 2.5
vulnerability_status     : vulnerable
recommended_action       : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.

Неопределённый статус

root@kitploit:~
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host                     : legacy-host
telnet_present           : True
implementation           : None
version                  : None
vulnerability_status     : indeterminate
recommended_action       : Verify telnet implementation and version manually; consider removal if not required.


Рекомендации по устранению

Если система определена как уязвимая:

1. Удаление Telnet (предпочтительно)

Самый безопасный вариант — полностью удалить telnet-клиент:

Ubuntu / Debian

root@kitploit:~
sudo apt remove telnet -y
sudo apt autoremove -y

RHEL / CentOS / Fedora

root@kitploit:~
sudo dnf remove telnet -y

Arch Linux

В Arch Linux telnet входит в состав inetutils, который предоставляет основные инструменты, такие как ping и hostname. Удаление inetutils не рекомендуется.

Безопасная альтернатива для снижения риска — остановить и отключить telnet-сервер, если он запущен:

root@kitploit:~
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket

2. Обновление Telnet (если удаление невозможно)

Многие дистрибутивы Linux по-прежнему поставляют старые бинарные файлы, поэтому обновление через менеджер пакетов может не устранить уязвимость. Если telnet должен остаться, рассмотрите:

  • Сборку GNU inetutils ≥ 2.8 из исходного кода
  • Запуск telnet в ограниченной или контейнеризированной среде
  • Ограничение сетевого доступа telnet с помощью межсетевых экранов или средств контроля доступа
Скачать инструмент