
Mehrthread-fähiger Telnet-Schwachstellenscanner, der CVE-2026-24061 mittels Umgebungsvariablen-Injection ausnutzt, Root-Zugriff überprüft und eine interaktive Shell auf kompromittierten Hosts bereitstellt.
Dieses Python-Skript (main.py) ist ein multithreaded Tool, das eine Liste von Ziel-IPs/Hostnamen scannt und versucht, eine bestimmte Schwachstelle über Telnet auszunutzen.
[!WARNING] Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für deren Test Sie keine ausdrückliche Genehmigung haben.
Das Skript versucht, sich per Telnet mit jedem Ziel zu verbinden und injiziert während der Telnet-Aushandlungsphase (IAC SB NEW-ENVIRON) eine schädliche Umgebungsvariable (USER=-f root).
Wenn der Zielserver anfällig ist und diese Umgebungsvariable unsachgemäß behandelt (z. B. indem er sie ohne Bereinigung an einen Login-Prozess weitergibt), versucht das Skript, eine Root-Shell zu starten. Es überprüft den Exploit durch Ausführen von id und whoami. Wenn Root-Zugriff bestätigt wird, kann das Skript eine interaktive Sitzung mit dem kompromittierten Host bereitstellen.
ThreadPoolExecutor, um mehrere Ziele gleichzeitig zu scannen und die Ausführung zu beschleunigen.vulnerable.txt) auf threadsichere Weise.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Erforderlich): Eine Textdatei mit den zu scannenden Zielen.threads (Optional, Standard: 5): Die Anzahl der gleichzeitigen Threads.output.txt (Optional, Standard: vulnerable.txt): Die Datei, in der anfällige Ziele gespeichert werden.list.txt)Die Zielliste sollte ein Ziel pro Zeile enthalten. Sie können einen benutzerdefinierten Port angeben, indem Sie :port anhängen. Zeilen, die mit # beginnen, werden als Kommentare behandelt.
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Basis-Scan mit Standardeinstellungen (5 Threads, Ausgabe in vulnerable.txt):
python3 main.py targets.txt
Scan mit 10 Threads und Ausgabe in results.txt:
python3 main.py targets.txt 10 results.txt