Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation. | Kitploit
Tools/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Privilege EscalationAufklärungSchwachstellenscannerIoT-SicherheitExploitationSCADA/ICS-SicherheitInformationsbeschaffungWebsicherheitNetzwerksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Penetrationstests
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO-Scanner & Exploitation-Framework für CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Bietet hochparallele Erkennung, passives Fingerprinting und autorisierte Root-Shell-Eskalation.

Repository anzeigen
229vor 8 MonatenNoch nicht geprüft

Terminus - CVE-2026-24061 Scanner & Exploitation Framework

Eine Sicherheitsanalyse-Engine für die CVE-2026-24061 Telnet NEW_ENVIRON-Authentifizierungs-Bypass- und Privilege-Escalation-Schwachstelle.

Terminus


Überblick

Terminus ist ein professionelles Sicherheitsforschungswerkzeug, das für autorisierte Penetrationstests und Schwachstellenbewertungen von CVE-2026-24061 entwickelt wurde. Diese kritische Schwachstelle betrifft Legacy-Telnet-Daemon-Implementierungen und ermöglicht unauthentifizierten Remote-Angreifern, die Authentifizierung zu umgehen und Root-Zugriff zu erlangen.

Was ist CVE-2026-24061?

CVE-2026-24061 ist eine Remote-Code-Execution-Schwachstelle in Telnet-Diensten, die RFC 1572 (Telnet Environment Option) unterstützen. Die Schwachstelle nutzt eine unsachgemäße Bereinigung der USER-Umgebungsvariable während der NEW_ENVIRON-Subnegotiation aus:

  • Normale Authentifizierung: USER=john → fordert zur Passworteingabe auf
  • Exploit-Payload: USER=-f root → umgeht die Authentifizierung, gewährt Root-Shell

Auswirkungen:

  • Vollständiger Authentifizierungs-Bypass (kein Passwort erforderlich)
  • Sofortige Privilege-Escalation auf Root
  • Vollständige Systemkompromittierung

Betroffene Dienste:

  • Legacy-Telnet GNU Inetutils telnetd (insbesondere Versionen bis 2.7)
  • IoT-Firmware mit verwundbaren Telnet-Implementierungen
  • Industrielle Steuerungssysteme mit veralteten Telnet-Diensten

Hauptfunktionen

Massen-Schwachstellen-Scanner

  • Hochparalleles Scannen: Scannt 1.000+ Ziele gleichzeitig mit AsyncIO
  • CIDR-Unterstützung: Scannt gesamte Netzwerkbereiche (192.168.0.0/24, 10.0.0.0/8)
  • Duale Erkennungsmodi:
    • Passiv (Standard): Schnell, sicher, signaturbasierte Erkennung
    • Aktive Verifizierung (--verify): Exploit-Nachweis, bestätigt uid=0 Root-Zugriff
  • Banner-Analyse: Fingerprinting von Daemon-Typen und -Versionen
  • Risikobewertung: Mehrschichtige Konfidenzbewertung (KRITISCH, HOCH, MITTEL, NIEDRIG)

RFC-konforme Protokoll-Engine

  • TerminusNegotiator-Klasse: Saubere API für Telnet-Protokolloperationen
    • Terminus.handshake() - RFC 854-konformer Handshake
    • Terminus.exploit() - CVE-2026-24061 Payload-Zustellung
  • Korrekte Optionsaushandlung: Vermeidet IDS/IPS-Erkennung durch Protokollkonformität
  • Zustandsmaschine: Robuste Verarbeitung von IAC-Sequenzen (DO/DONT/WILL/WONT/SB/SE)

Autorisierungsgesteuerte Exploitation

  • Interaktive Shell: Vollständige Post-Exploitation-Shell mit Root-Zugriff
  • Befehlsausführung: Einzelne Befehle ausführen und Ausgabe erfassen
  • Beweissammlung: uid, Umgebungsvariablen, Systeminformationen erfassen
  • Sicherheitsmechanismen:
    • Erfordert explizites --exploit-Flag
    • Im Batch-Scan-Modus deaktiviert
    • Audit-Protokollierung aller Exploitation-Versuche

Multi-Format-Berichterstattung

  • Terminal: Rich-formattierte Tabellen mit farbcodierten Risikostufen
  • JSON: SIEM/SOAR-Integration
  • CSV: Tabellenkalkulations-Tracking
  • HTML: Detaillierte Berichte mit Statistiken
  • Markdown: Dokumentationsfreundliche Ausgabe

Architektur

Kern-Engine: TerminusNegotiator

Das Herzstück von Terminus ist die TerminusNegotiator-Klasse, die eine saubere Trennung zwischen Protokollbehandlung und Exploitation-Logik bietet:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### Engine vs. Script-Ansatz

**Traditionelle Skripte** (bestehende Tools):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminus-Engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

---

## Installation

### Anforderungen
- **Python 3.10+**
- **Unterstützte Plattformen:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - Natives Linux (Kali, Parrot, Ubuntu, Debian)
  - macOS (mit Python 3.10+)

### Schnellstart (Alle Plattformen)
Tool herunterladen