
Escáner de vulnerabilidades Telnet multihilo que explota CVE-2026-24061 mediante inyección de variables de entorno, verifica el acceso root y proporciona un shell interactivo en los hosts comprometidos.
Este script de Python (main.py) es una herramienta multihilo diseñada para escanear una lista de IPs/nombres de host objetivo e intentar explotar una vulnerabilidad específica a través de Telnet.
[!WARNING] Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. No la utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
El script intenta conectarse a cada objetivo a través de Telnet e inyecta una variable de entorno maliciosa (USER=-f root) durante la fase de negociación Telnet (IAC SB NEW-ENVIRON).
Si el servidor objetivo es vulnerable y maneja incorrectamente esta variable de entorno (por ejemplo, pasándola a un proceso de inicio de sesión sin saneamiento), el script intenta generar un shell root. Verifica la explotación ejecutando id y whoami. Si se confirma el acceso root, el script puede proporcionar una sesión interactiva con el host comprometido.
ThreadPoolExecutor para escanear múltiples objetivos de forma concurrente y acelerar la ejecución.vulnerable.txt) de forma segura para hilos.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Obligatorio): Un archivo de texto que contiene los objetivos a escanear.threads (Opcional, por defecto: 5): El número de hilos concurrentes a utilizar.output.txt (Opcional, por defecto: vulnerable.txt): El archivo donde se guardarán los objetivos vulnerables.list.txt)La lista de objetivos debe contener un objetivo por línea. Puedes especificar un puerto personalizado añadiendo :port. Las líneas que comiencen con # se tratan como comentarios.
# Ejemplo de objetivos
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Escaneo básico con la configuración predeterminada (5 hilos, salida a vulnerable.txt):
python3 main.py targets.txt
Escaneo con 10 hilos y salida a results.txt:
python3 main.py targets.txt 10 results.txt