Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TelnetdBypass- — CVE-2026-24061 — GNU InetUtils Telnetd 身份验证绕过扫描器 | Kitploit
工具/GitHubGitHub/ahmadsadeeq/telnetdbypass-
漏洞扫描器漏洞利用信息收集网络安全渗透测试身份验证
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — GNU InetUtils Telnetd 身份验证绕过扫描器

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TelnetdBypass — CVE-2026-24061 扫描器

这是一个基于 Python 的安全扫描器,用于检测并利用 CVE-2026-24061,这是 GNU InetUtils telnetd 1.9.3 至 2.7 版本中存在的一个严重(CVSS 9.8)身份认证绕过漏洞。

工作原理

该扫描器通过 Telnet NEW-ENVIRON 选项(RFC 1572)注入恶意 USER=-f root 值,诱使服务器跳过身份认证并授予 root shell。

功能特性

  • 支持扫描单个 IP、主机名或完整 CIDR 网段
  • 多线程(默认 50 线程)以获得快速结果
  • 实时进度条,带彩色终端输出
  • 通过 id 命令进行后渗透确认
  • 以纯文本或 JSON 格式保存报告

使用方法

root@kitploit:~
# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

受影响版本

软件受影响版本已修复版本
GNU InetUtils telnetd<= 2.7>= 2.8

已在以下环境测试

  • Kali Linux(攻击机)
  • Debian 11(装有 inetutils-telnetd)作为目标机
  • VirtualBox 仅主机(Host-Only)网络

免责声明

本工具仅供授权安全研究与教育用途使用。请勿将其用于您不拥有或未经明确许可测试的系统。

作者

Ahmad Sadeeq

下载工具