Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner y Framework de Explotación para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Incluye descubrimiento de alta concurrencia, fingerprinting pasivo y escalada autorizada a shell root. | Kitploit
Herramientas/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónSeguridad SCADA/ICSRecopilación de InformaciónSeguridad WebSeguridad de Redes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Pruebas de Penetración
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner y Framework de Explotación para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Incluye descubrimiento de alta concurrencia, fingerprinting pasivo y escalada autorizada a shell root.

Ver Repositorio
229hace 8 mesesAún no revisado

Terminus - Escáner y Marco de Explotación CVE-2026-24061

Un motor de análisis de seguridad para la vulnerabilidad de omisión de autenticación y escalada de privilegios Telnet NEW_ENVIRON CVE-2026-24061.

Terminus


Resumen

Terminus es una herramienta profesional de investigación de seguridad diseñada para pruebas de penetración autorizadas y evaluación de vulnerabilidades de CVE-2026-24061. Esta vulnerabilidad crítica afecta implementaciones heredadas de daemons Telnet, permitiendo a atacantes remotos no autenticados omitir la autenticación y obtener acceso a nivel root.

¿Qué es CVE-2026-24061?

CVE-2026-24061 es una vulnerabilidad de Ejecución Remota de Código en servicios Telnet que admiten RFC 1572 (Opción de Entorno Telnet). La vulnerabilidad explota la sanitización incorrecta de la variable de entorno USER durante la subnegociación NEW_ENVIRON:

  • Autenticación normal: USER=john → solicita contraseña
  • Payload de exploit: USER=-f root → omite la autenticación, otorga shell root

Impacto:

  • Omisión completa de autenticación (sin necesidad de contraseña)
  • Escalada inmediata de privilegios a root
  • Compromiso total del sistema

Servicios Afectados:

  • Telnet GNU Inetutils telnetd heredado (específicamente versiones hasta 2.7)
  • Firmware IoT con implementaciones Telnet vulnerables
  • Sistemas de control industrial con servicios Telnet desactualizados

Características Clave

Escáner Masivo de Vulnerabilidades

  • Escaneo de Alta Concurrencia: Escanee 1,000+ objetivos simultáneamente usando AsyncIO
  • Soporte CIDR: Escanee rangos de red completos (192.168.0.0/24, 10.0.0.0/8)
  • Modos de Detección Dual:
    • Pasivo (predeterminado): Rápido, seguro, detección basada en firmas
    • Verificación Activa (--verify): Prueba de exploit, confirma acceso root uid=0
  • Análisis de Banners: Huella digital de tipos y versiones de daemons
  • Puntuación de Riesgo: Evaluación de confianza multicapa (CRÍTICO, ALTO, MEDIO, BAJO)

Motor de Protocolo Compatible con RFC

  • Clase TerminusNegotiator: API limpia para operaciones de protocolo Telnet
    • Terminus.handshake() - Handshake compatible con RFC 854
    • Terminus.exploit() - Entrega de payload CVE-2026-24061
  • Negociación de Opciones Adecuada: Evita la detección IDS/IPS mediante el cumplimiento del protocolo
  • Máquina de Estados: Manejo robusto de secuencias IAC (DO/DONT/WILL/WONT/SB/SE)

Explotación Controlada por Autorización

  • Shell Interactivo: Shell completo post-explotación con acceso root
  • Ejecución de Comandos: Ejecute comandos individuales y capture la salida
  • Recopilación de Evidencia: Reúna uid, variables de entorno, información del sistema
  • Mecanismos de Seguridad:
    • Requiere la bandera explícita --exploit
    • Deshabilitado en modo de escaneo por lotes
    • Registro de auditoría de todos los intentos de explotación

Informes Multi-Formato

  • Terminal: Tablas con formato enriquecido con niveles de riesgo codificados por colores
  • JSON: Integración SIEM/SOAR
  • CSV: Seguimiento en hojas de cálculo
  • HTML: Informes detallados con estadísticas
  • Markdown: Salida amigable para documentación

Arquitectura

Motor Principal: TerminusNegotiator

El corazón de Terminus es la clase TerminusNegotiator, que proporciona una separación limpia entre el manejo del protocolo y la lógica de explotación:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### Enfoque de Motor vs. Script
Descargar herramienta