Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Abyssal — Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection. | Kitploit
工具/GitHubGitHub/stoerti2/abyssal
Vulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration TestingRed Teaming
GitHubstoerti2/abyssal

Abyssal

Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 Abyssal

CVE-2026-24061 Telnet 漏洞扫描器与利用工具

从深渊崛起。
多线程、误报检测、成功后交互式 root shell。


👨‍💻 关于作者

本项目由一位在网络安全、基础设施和软件开发领域拥有数十年一线工作经验的专业 IT 人士打造。本人现年 55 岁,正积极寻找新机会——无论是全职员工、自由职业者还是项目合作者。如果您珍视经验、深厚的技术知识以及直截了当的问题解决方式,欢迎联系我。

📫 我接受全球范围内的工作机会。

✉️ 联系方式:[[email protected]]


⚡ 功能特性

  • 🚀 多线程扫描 — 并行扫描数百个目标
  • 🎯 CVE-2026-24061 利用 — 针对 GNU InetUtils Telnetd 的武器化漏洞利用
  • 🛡️ 误报检测 — 验证真实交互式连接
  • 💻 交互式 root shell — 直接在易受攻击的系统上获取 shell 访问
  • 📊 详细日志记录 — 带时间戳的全面结果
  • 📁 结果导出 — 自动保存易受攻击的目标
  • 🌐 IPv4 与 CIDR 支持 — 扫描单个 IP 或整个子网

🚀 安装

克隆仓库

📖 用法

基本扫描(非交互式)

root@kitploit:~
python3 abyssal.py -f targets.txt

交互模式(成功后获取 Shell)

root@kitploit:~
python3 abyssal.py -f targets.txt --interactive

高级选项

root@kitploit:~
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log

命令行选项

📂 目标文件格式

创建一个文件,每行一个目标:

root@kitploit:~
# 单个 IP
192.168.1.100
10.0.0.50

# 指定端口的 IP
192.168.1.200:2323

# 子网(CIDR)— 即将支持
# 192.168.1.0/24

# 允许注释
172.16.1.25  # 办公室服务器

📊 示例输出

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════╗
║                                                                               ║
║   █████╗ ██████╗ ██╗   ██╗███████╗███████╗ █████╗ ██╗                         ║
║  ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║                         ║
║  ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║                         ║
║  ██╔══██║██╔══██╗  ╚██╔╝  ╚════██║╚════██║██╔══██║██║                         ║
║  ██║  ██║██████╔╝   ██║   ███████║███████║██║  ██║███████╗                    ║
║  ╚═╝  ╚═╝╚═════╝    ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝                    ║
║                                                                               ║
║  Abyssal - CVE-2026-24061 Telnet 漏洞扫描器                                    ║
║  "从深渊崛起。"                                                              ║
║                                                                               ║
║  构建者:Klaus Baumdick                                                       ║
║  联系方式:[email protected]                                            ║
║  状态:全球范围内寻找新机会                                                   ║
║                                                                               ║
╚═══════════════════════════════════════════════════════════════════════════════╝

⚠️  交互模式已启用!
   遇到真实登录提示符或 shell 时,控制权将移交给您。
   自动检测并忽略误报。
   按 CTRL+C 中止。

正在启动扫描,10 个并行线程
总计:100 个待测目标
============================================================

🎯 在 192.168.1.100:23 上获得真实 ROOT SHELL(#)!
============================================================
>>> 您现在拥有 shell 访问权限!
>>> 执行任意命令(whoami, id, ls 等)
>>> 输入 'exit' 或按 CTRL+C 关闭连接
------------------------------------------------------------

# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit

[*] 192.168.1.100:23 上的会话已关闭。

============================================================
扫描完成
============================================================
耗时:45.23 秒
已测试目标:100

📊 摘要:
  ✅ 真实易受攻击:  15
  🔒 受保护:        42
  ❓ 失败:          23
  🌐 不可达:        20
  ⚠️  误报:         0

🚨 安全警告:
  15 个系统真的易受 CVE-2026-24061 攻击!
  → 立即禁用或修补 Telnet!
  → 使用 SSH 作为安全替代方案!

⚠️ 免责声明
本工具仅供授权的安全测试和教育目的使用。

仅可用于您拥有或已获得明确书面许可的系统。

未经授权访问计算机系统是违法的。

作者不对误用本工具承担任何责任。

请负责任地使用,风险自负。

📝 许可证

本项目采用 MIT 许可证 — 详情请参阅 LICENSE 文件。

🤝 联系

Klaus Baumdick 📫 邮箱:[email protected]

🔗 GitHub:github.com/stoerti2

📌 状态:全球范围内寻找新机会

📚 参考资料

CVE-2026-24061

GNU InetUtils Telnetd 漏洞

root@kitploit:~
git clone https://github.com/stoerti2/abyssal.git

root@kitploit:~
#┌────────────────────────────────────────────────────────────────────────┐
#│                                                                        │
#│         ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗         │
#│         ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║         │
#│         ███████╗   ██║   ██║   ██║█████╗  ██████╔╝   ██║   ██║         │
#│         ╚════██║   ██║   ██║   ██║██╔══╝  ██╔══██╗   ██║   ██║         │
#│         ███████║   ██║   ╚██████╔╝███████╗██║  ██║   ██║   ██║         │
#│         ╚══════╝   ╚═╝    ╚═════╝ ╚══════╝╚═╝  ╚═╝   ╚═╝   ╚═╝         │
#│                                                                        │
#│                       "老派,依然 root"                                 │
#│                    "stoerti - 失业黑客"                                 │
#│                                                                        │
#│    ┌──────────────────────────────────────────────────────────────┐    │
#│    │  40 年奋战在一线。    │  在德国失业 6 个月。                 │    │
#│    │  他们解雇了懂行的人。  │  这是我的遗产。                    │    │
#│    │                   -- 现实没有补丁 --                         │    │
#│    └──────────────────────────────────────────────────────────────┘    │
#│                                                                        │
#└───────────────────────────────────────────────────────────────】───────```
## 这是 Grindware

什么是 Grindware?

Grindware 是一种软件,它的存在是因为没有人付钱让我去构建真正重要的东西。

我已经失业六个月了。不是因为我不会编码——而是因为市场不再看重技能。它看重的是流行词、证书和人际关系。
所以我不再等待永远不会到来的工作,而是开始构建。

Grindware 就是它的产物。

### Grindware 的理念

**源于需求** — 不为利润,不为投资者,不为产品路线图。只是因为某些东西需要存在,而别人不会去构建。

**免费发布** — 当你经历过一无所有的感觉时,你会觉得把代码锁在付费墙后面是不对的。

**诚实** — 没有营销废话,没有"企业级"的噱头。只有能用的代码。

**未打磨但实用** — 它完成了任务。如果你需要一个漂亮的界面,请移步别处。

### 为什么叫 "Grindware"?
因为就是这样。在磨砺中写出的代码。在深夜。在第 47 次求职被拒后。在意识到系统并不在乎你的时候,你不如构建自己的东西。

Grindware 是生存代码。

### Grindware 为谁服务?
厌倦了公司废话的开发者

需要真正能用的工具的安全研究员

任何相信软件应该有用,而不是仅仅有利可图的人

也在磨砺中挣扎的人们

### Grindware 不是什么
不是公司

不是初创公司

不是产品

不出售

Grindware 只是代码。从一个失业的开发者到全世界。

### 支持 Grindware
如果你使用 Grindware,那就足够了。如果你想支持它,你可以:

⭐ 给仓库加星

🐛 报告 bug

🔧 贡献代码

💬 把它分享给可能需要的人

### 联系方式
我一直对工作机会持开放态度。如果你需要一个真正构建东西的开发者,我们谈谈。

Grindware – 在磨砺中构建,免费发布。

## 📬 联系方式

如有关于此数据集的问题或咨询,请联系 [email protected]

---

**最后更新:** 2026 年 7 月
下载工具
选项描述
-f, --file包含 IP 地址的文件(默认:ip_list.txt)
-t, --threads并行线程数(默认:10)
-i, --interactive交互模式 — 在易受攻击的系统上获取 shell
-o, --output日志文件名(未指定时自动生成)
-c, --connect-timeout连接超时秒数(默认:5)
-s, --session-timeout会话超时秒数(默认:10)
--version显示版本信息
-h, --help显示帮助信息