
Script de Python para detectar la vulnerabilidad CVE-2026-24061 en telnetd mediante inyección NEW-ENVIRON, que proporciona evaluación de riesgos y orientación de mitigación.
Una herramienta de pruebas de seguridad en Python para detectar vulnerabilidades de inyección de variables de entorno en servidores telnetd mediante la opción telnet NEW-ENVIRON.
Este script prueba servidores telnetd para detectar CVE-2026-24061, una vulnerabilidad que permite a los atacantes inyectar variables de entorno a través de la opción telnet NEW-ENVIRON. Si un servidor maneja incorrectamente estas variables de entorno, puede ser vulnerable a ataques de inyección de comandos o bypass de autenticación.
El script proporciona una salida detallada y codificada por colores con progreso paso a paso, manejo integral de errores y un resumen final que incluye el resultado de la prueba, la evaluación de riesgo y el análisis de impacto.
CVE-2026-24061 es una vulnerabilidad de seguridad en servidores telnetd que manejan incorrectamente las variables de entorno enviadas a través de la opción telnet NEW-ENVIRON (RFC 1572).
La vulnerabilidad ocurre cuando los servidores telnetd:
La opción NEW-ENVIRON (RFC 1572) permite a los clientes telnet enviar variables de entorno al servidor. Un servidor vulnerable puede aceptar y procesar estas variables sin saneamiento, permitiendo potencialmente a un atacante inyectar valores maliciosos que podrían conducir a la ejecución de comandos o bypass de autenticación.
No se requiere instalación. El script es independiente y utiliza únicamente módulos de la biblioteca estándar de Python.
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (usando Homebrew):
# Instalar Homebrew si no está instalado
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Instalar Python 3
brew install python3
# Verificar la instalación
python3 --version
Windows:
python --version
O usando PowerShell:
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [puerto]
Windows (Símbolo del sistema):
python telnetd_CVE‑2026‑24061_test.py <host> [puerto]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [puerto]
Linux/macOS:
# Probar el puerto telnet predeterminado (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Probar un puerto personalizado
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# Hacer ejecutable el script (si es necesario)
chmod +x telnetd_CVE‑2026‑24061_test.py
# O ejecutar directamente con python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (Símbolo del sistema):
REM Probar el puerto telnet predeterminado (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM Probar un puerto personalizado
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# Probar el puerto telnet predeterminado (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Probar un puerto personalizado
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Python de Homebrew):
# Si se usa Python instalado con Homebrew, usar python3 explícitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# O hacer ejecutable y ejecutar directamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLOR está configuradaEl script proporciona cuatro resultados posibles:
[-] NEW-ENVIRON no aceptado
[RESULTADO] NO IMPACTADO
Significado: El servidor no soporta ni acepta la opción NEW-ENVIRON. El servidor no es vulnerable a este vector de ataque específico.
Información del Resumen:
Acción Requerida:
[!] ENV aceptado por el servidor
[RESULTADO] PROBABLEMENTE IMPACTADO (CVE-2026-24061)
Significado: El servidor aceptó la opción NEW-ENVIRON y parece haber procesado la variable de entorno inyectada. Es probable que el servidor sea vulnerable a CVE-2026-24061.
Información del Resumen:
Acción Requerida:
[+] Sin respuesta a la inyección de ENV
[RESULTADO] NO CONCLUYENTE
Significado: El servidor aceptó NEW-ENVIRON pero no proporcionó una respuesta clara. Se recomienda verificación manual.
Información del Resumen:
Acción Requerida:
[RESULTADO] PRUEBA FALLIDA - Error de Comunicación
Significado: La prueba no pudo completarse debido a un error de comunicación.