
AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation.
Eine Sicherheitsanalyse-Engine für die CVE-2026-24061 Telnet NEW_ENVIRON-Authentifizierungs-Bypass- und Privilege-Escalation-Schwachstelle.

Terminus ist ein professionelles Sicherheitsforschungswerkzeug, das für autorisierte Penetrationstests und Schwachstellenbewertungen von CVE-2026-24061 entwickelt wurde. Diese kritische Schwachstelle betrifft Legacy-Telnet-Daemon-Implementierungen und ermöglicht unauthentifizierten Remote-Angreifern, die Authentifizierung zu umgehen und Root-Zugriff zu erlangen.
CVE-2026-24061 ist eine Remote-Code-Execution-Schwachstelle in Telnet-Diensten, die RFC 1572 (Telnet Environment Option) unterstützen. Die Schwachstelle nutzt eine unsachgemäße Bereinigung der USER-Umgebungsvariable während der NEW_ENVIRON-Subnegotiation aus:
USER=john → fordert zur Passworteingabe aufUSER=-f root → umgeht die Authentifizierung, gewährt Root-ShellAuswirkungen:
Betroffene Dienste:
192.168.0.0/24, 10.0.0.0/8)--verify): Exploit-Nachweis, bestätigt uid=0 Root-ZugriffTerminus.handshake() - RFC 854-konformer HandshakeTerminus.exploit() - CVE-2026-24061 Payload-Zustellung--exploit-FlagDas Herzstück von Terminus ist die TerminusNegotiator-Klasse, die eine saubere Trennung zwischen Protokollbehandlung und Exploitation-Logik bietet:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### Engine vs. Script-Ansatz
**Traditionelle Skripte** (bestehende Tools):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
Terminus-Engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## Installation
### Anforderungen
- **Python 3.10+**
- **Unterstützte Plattformen:**
- Windows 10/11 (PowerShell)
- Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
- Natives Linux (Kali, Parrot, Ubuntu, Debian)
- macOS (mit Python 3.10+)
### Schnellstart (Alle Plattformen)