Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061 — 多线程Telnet漏洞扫描器,通过环境变量注入利用CVE-2026-24061,验证root访问权限,并在受感染主机上提供交互式shell。 | Kitploit
工具/GitHubGitHub/kyukazamiqq/cve-2026-24061
漏洞扫描器漏洞利用网络安全渗透测试学习与教育远程访问工具
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

多线程Telnet漏洞扫描器,通过环境变量注入利用CVE-2026-24061,验证root访问权限,并在受感染主机上提供交互式shell。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Telnet 漏洞扫描与利用工具

该 Python 脚本 (main.py) 是一个多线程工具,用于扫描目标 IP/主机名列表,并尝试通过 Telnet 利用特定漏洞。

[!WARNING] 本工具仅供教育目的和授权渗透测试使用。请勿用于不属于您或未经明确授权的系统。

工作原理

脚本尝试通过 Telnet 连接每个目标,并在 Telnet 协商阶段(IAC SB NEW-ENVIRON)注入一个恶意环境变量(USER=-f root)。

如果目标服务器存在漏洞且未正确清洗该环境变量(例如,未经过滤就将其传递给登录进程),脚本将尝试派生一个 root shell。它通过执行 id 和 whoami 来验证利用是否成功。若确认获得 root 权限,脚本可提供与受害主机的交互式会话。

功能特点

  • 多线程扫描:使用 ThreadPoolExecutor 并发扫描多个目标,加快执行速度。
  • 自动利用:自动构造并发送所需的 Telnet 协商载荷。
  • 验证机制:自动执行基本命令以确认 root 访问权限。
  • 交互式会话:利用成功后,为用户提供交互式 Telnet 会话。
  • 结果记录:以线程安全方式将成功利用的目标保存到输出文件(默认为 vulnerable.txt)。

环境要求

  • Python 3.x
  • 标准库模块(telnetlib, sys, time, threading, concurrent.futures, socket)

使用方法

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

参数说明

  • list.txt(必需):包含要扫描目标的文本文件。
  • threads(可选,默认值:5):并发线程数。
  • output.txt(可选,默认值:vulnerable.txt):保存存在漏洞目标的文件。

目标列表格式(list.txt)

目标列表中每行一个目标。可通过追加 :端口 指定自定义端口。以 # 开头的行视为注释。

root@kitploit:~
# 示例目标
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

示例命令

使用默认设置(5 线程,输出到 vulnerable.txt)进行基本扫描:

root@kitploit:~
python3 main.py targets.txt

使用 10 线程扫描并将结果输出到 results.txt:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
下载工具