
Umgehung der Telnet-Authentifizierung, die zu Root-Zugriff führt
CVE-2026-24061 ist eine kritische Schwachstelle, die bestimmte Implementierungen von telnetd betrifft und einen Authentifizierungs-Bypass sowie die Erlangung einer Remote-Root-Shell ohne gültige Anmeldedaten ermöglicht.
Dieses Repository stellt einen Proof of Concept (PoC) bereit, mit dem verwundbare Systeme erkannt werden können.
Das Skript akzeptiert mehrere Befehlszeilenoptionen, mit denen ein einzelnes Ziel oder eine Datei mit mehreren Zielen gescannt werden kann.
| Option | Beschreibung |
|---|---|
-c, --cible | IP-Adresse oder Hostname, der analysiert werden soll |
-l, --liste | Datei mit einer Liste von Zielen |
| Option | Standard | Beschreibung |
|---|---|---|
-p, --port | 23 | Zu testender Telnet-Port |
-d, --delai | 5 | Netzwerk-Timeout in Sekunden |
-u, --user | -f root | Lädt standardmäßig "-f root" |
▶️ Verwendung
⚠️ Verwenden Sie dieses Skript nur auf Systemen, für die Sie eine ausdrückliche Genehmigung besitzen.
python3 scan_telnet.py -c 192.168.1.1

python3 scan_telnet.py -l cibles.txt

0 → mindestens ein verwundbares Ziel1 → keine Schwachstelle erkannt