Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24061-Scanner — Bash-сканер для CVE-2026-24061, который выполняет разведку подсети, сбор баннеров и активные проверки эксплуатации против GNU Inetutils telnetd для подтверждения уязвимостей обхода аутентификации. | Kitploit
Инструменты/GitHubGitHub/xsanflip/cve-2026-24061-scanner
РазведкаСканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubxsanflip/cve-2026-24061-scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24061-Scanner

Bash-сканер для CVE-2026-24061, который выполняет разведку подсети, сбор баннеров и активные проверки эксплуатации против GNU Inetutils telnetd для подтверждения уязвимостей обхода аутентификации.

Репозиторий
128 месяцев назадЕщё не проверено

CVE-2026-24061 Scanner: GNU Inetutils Telnet Exploit Checker

Screenshot_2026-01-26_15-18-16

CVE-2026-24061 Scanner — это инструмент на основе Bash Script для обнаружения (reconnaissance) и активной проверки эксплуатации (active exploitation check) уязвимости Authentication Bypass в службе telnetd из пакета GNU Inetutils.

Эта уязвимость позволяет злоумышленнику выполнить Argument Injection через переменную окружения USER для принудительного входа как root без пароля.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен для образовательных целей, внутреннего аудита безопасности и официального Red Teaming. Использование без разрешения на системах, которые вам не принадлежат, является незаконным.

📋 Возможности

  • Сканирование подсети: Сканирует всю подсеть (/24) параллельно для экономии времени.

  • Захват баннера: Обнаруживает службу Telnet и фильтрует цели по баннеру (ищет индикаторы "GNU" или "inetutils").

  • Режим активной проверки: Автоматически пытается внедрить payload USER="-f root" для проверки, действительно ли система уязвима (а не просто сопоставление версий).

  • Полное логирование: Записывает все результаты сканирования (Безопасно, Уязвимо или Открытый порт) в файл журнала telnet_exploit_results.txt.

  • Умная санитизация: Автоматически обрабатывает формат ввода IP/CIDR.

  • Shodan Intel: Включает перекрёстные ссылки на базу данных Shodan CVE.

🛠️ Предварительные требования (Зависимости)

Скрипту требуются стандартные сетевые инструменты Linux. Убедитесь, что в вашей системе есть:

  • bash (стандартная оболочка)

  • nc (Netcat — рекомендуется вариант OpenBSD)

  • telnet (Telnet-клиент — обязательно для режима эксплуатации)

Для установки в Debian/Ubuntu/Kali Linux:

sudo apt update
sudo apt install netcat-openbsd telnet

🚀 Использование

  1. Клонируйте репозиторий (или скачайте скрипт):

    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. Выдайте права на выполнение:

    chmod +x telnet_scanner.sh
    
    
  3. Запустите скрипт:

    ./telnet_scanner.sh
    
    
  4. Следуйте инструкциям на экране:

    • Введите целевую подсеть (например: 192.168.1.1 или 10.10.10.0/24).

    • Введите порт (по умолчанию: 23).

📊 Интерпретация вывода

Скрипт выводит цветной результат в терминал и файл журнала:

  • [PWNED] (КРАСНЫЙ): Цель УЯЗВИМА. Скрипт успешно получил root-доступ без пароля. НЕМЕДЛЕННО УСТАНОВИТЕ ПАТЧ!

  • [VULN-LIKELY] (ПУРПУРНЫЙ): Баннер указывает на GNU Inetutils, но автоматическая эксплуатация не удалась (возможно, из-за межсетевого экрана, особой конфигурации или частичного патча). Требуется ручное исследование.

  • [SAFE] (ЗЕЛЁНЫЙ): Порт открыт, но баннер указывает на другое ПО (Cisco, Microsoft, BusyBox), которое не затронуто этой CVE.

  • [OPEN] (ЗЕЛЁНЫЙ): Порт открыт без явного баннера.

📝 Пример журнала

Результаты сканирования сохраняются в telnet_exploit_results.txt:

Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ Меры по устранению (Ремедиация)

Если вы обнаружили уязвимый хост:

  1. Отключите Telnet: Полностью замените использование Telnet на SSH. Telnet передаёт данные (включая пароли) в открытом виде (cleartext).

  2. Обновите пакет: Обновите inetutils-telnetd до последней версии, уже пропатченной мейнтейнером вашего дистрибутива.

  3. Межсетевой экран: Ограничьте доступ к порту 23 только доверенными IP-адресами управления или полностью заблокируйте его из публичного интернета.

⚖️ Отказ от ответственности

Автор не несёт ответственности за неправомерное использование этого инструмента. Скрипт предоставляется «как есть» (as is) без каких-либо гарантий. Пользователь несёт полную ответственность за все действия, совершённые с использованием этого инструмента. Соблюдайте законы и правила кибербезопасности, действующие в вашей стране.

Автор: ittampan

Ссылки: CVE-2026-24061 Details | Shodan Dorks

Скачать инструмент