Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24061-Scanner — 基于 Bash 的 CVE-2026-24061 扫描器,可对 GNU Inetutils telnetd 执行子网侦察、横幅抓取和主动利用检测,以验证身份验证绕过漏洞。 | Kitploit
工具/GitHubGitHub/xsanflip/cve-2026-24061-scanner
侦察漏洞扫描器漏洞利用网络安全渗透测试学习与教育红队
GitHubxsanflip/cve-2026-24061-scanner

CVE-2026-24061-Scanner

基于 Bash 的 CVE-2026-24061 扫描器,可对 GNU Inetutils telnetd 执行子网侦察、横幅抓取和主动利用检测,以验证身份验证绕过漏洞。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24061 扫描器:GNU Inetutils Telnet 漏洞检测工具

Screenshot_2026-01-26_15-18-16

CVE-2026-24061 扫描器 是一款基于 Bash 脚本的工具,用于对 GNU Inetutils 软件包中 telnetd 服务的 身份验证绕过 漏洞进行检测(侦察)和主动验证(主动漏洞利用检查)。

该漏洞允许攻击者通过 USER 环境变量进行 参数注入,从而在无需密码的情况下强制以 root 身份登录。

⚠️ 警告: 此工具仅用于教育目的、内部安全审计和官方授权的红队行动。未经授权对非您所有的系统进行使用属于违法行为。

📋 功能特性

  • 子网扫描: 并行扫描整个子网(/24),提高时间效率。

  • 横幅抓取: 检测 Telnet 服务并根据横幅过滤目标(查找 "GNU" 或 "inetutils" 标识)。

  • 主动验证模式: 自动尝试注入 USER="-f root" 载荷,以验证系统是否真正存在漏洞(不仅仅是匹配版本)。

  • 完整日志记录: 将所有扫描结果(安全、易受攻击或端口开放)记录到 telnet_exploit_results.txt 日志文件中。

  • 智能清理: 自动处理 IP/CIDR 格式的输入。

  • Shodan 情报: 包含与 Shodan CVE 数据库的交叉引用。

🛠️ 前置条件(依赖项)

此脚本需要标准的 Linux 网络工具。请确保您的系统具备:

  • bash(标准 Shell)

  • nc(Netcat - 推荐使用 OpenBSD 版本)

  • telnet(Telnet 客户端 - 必须,用于漏洞利用模式)

在 Debian/Ubuntu/Kali Linux 上安装:

root@kitploit:~
sudo apt update
sudo apt install netcat-openbsd telnet

🚀 使用方法

  1. 克隆仓库(或下载脚本):

    root@kitploit:~
    git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
    cd CVE-2026-24061-Scanner
    
    
  2. 赋予执行权限:

    root@kitploit:~
    chmod +x telnet_scanner.sh
    
    
  3. 运行脚本:

    root@kitploit:~
    ./telnet_scanner.sh
    
    
  4. 按照屏幕提示操作:

    • 输入目标子网(例如:192.168.1.1 或 10.10.10.0/24)。

    • 输入端口(默认:23)。

📊 输出解读

脚本将在终端和日志文件中生成彩色输出:

  • [PWNED](红色): 目标 存在漏洞。脚本已成功在无需密码的情况下获得 root 访问权限。请立即修补!

  • [VULN-LIKELY](品红色): 横幅显示为 GNU Inetutils,但自动利用失败(可能由于防火墙、特殊配置或部分修补所致)。需要手动调查。

  • [SAFE](绿色): 端口开放,但横幅显示为其他软件(Cisco、Microsoft、BusyBox),不受此 CVE 影响。

  • [OPEN](绿色): 端口开放,但无明确横幅。

📝 日志示例

扫描结果将保存到 telnet_exploit_results.txt:

root@kitploit:~
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner

🛡️ 缓解措施(修复方案)

如果您发现存在漏洞的主机:

  1. 禁用 Telnet: 完全使用 SSH 替代 Telnet。Telnet 以明文形式传输数据(包括密码)。

  2. 更新软件包: 将 inetutils-telnetd 更新到发行版维护者已修补的最新版本。

  3. 防火墙设置: 仅允许受信任的管理 IP 访问端口 23,或完全阻止来自公共互联网的访问。

⚖️ 免责声明

作者不对滥用此工具的行为承担任何责任。此脚本按“原样”提供,不附带任何保证。用户应对使用此工具所进行的所有操作承担全部责任。请遵守您所在国家/地区适用的网络安全法律法规。

作者: ittampan

参考: CVE-2026-24061 详情 | Shodan Dorks

下载工具