
Bypass de autenticación Telnet que conduce a acceso root
CVE-2026-24061 es una vulnerabilidad crítica que afecta a ciertas implementaciones de telnetd, permitiendo un bypass de autenticación y la obtención de un shell root remoto sin credenciales válidas.
Este repositorio proporciona un Proof of Concept (PoC) que permite detectar sistemas vulnerables.
El script acepta varias opciones de línea de comandos que permiten escanear un objetivo único o un archivo que contenga múltiples objetivos.
| Opción | Descripción |
|---|---|
-c, --cible | Dirección IP o nombre de host a analizar |
-l, --liste | Archivo que contiene una lista de objetivos |
| Opción | Valor por defecto | Descripción |
|---|---|---|
-p, --port | 23 | Puerto Telnet a probar |
-d, --delai | 5 | Tiempo de espera de red (timeout) en segundos |
-u, --user | -f root | Carga por defecto "-f root" |
▶️ Uso
⚠️ Utilice este script únicamente en sistemas para los que disponga de una autorización explícita.
python3 scan_telnet.py -c 192.168.1.1

python3 scan_telnet.py -l cibles.txt

0 → al menos un objetivo vulnerable1 → ninguna vulnerabilidad detectada