Terminus - Escáner y Marco de Explotación CVE-2026-24061
Un motor de análisis de seguridad para la vulnerabilidad de omisión de autenticación y escalada de privilegios Telnet NEW_ENVIRON CVE-2026-24061.

Resumen
Terminus es una herramienta profesional de investigación de seguridad diseñada para pruebas de penetración autorizadas y evaluación de vulnerabilidades de CVE-2026-24061. Esta vulnerabilidad crítica afecta implementaciones heredadas de daemons Telnet, permitiendo a atacantes remotos no autenticados omitir la autenticación y obtener acceso a nivel root.
¿Qué es CVE-2026-24061?
CVE-2026-24061 es una vulnerabilidad de Ejecución Remota de Código en servicios Telnet que admiten RFC 1572 (Opción de Entorno Telnet). La vulnerabilidad explota la sanitización incorrecta de la variable de entorno USER durante la subnegociación NEW_ENVIRON:
- Autenticación normal:
USER=john → solicita contraseña
- Payload de exploit:
USER=-f root → omite la autenticación, otorga shell root
Impacto:
- Omisión completa de autenticación (sin necesidad de contraseña)
- Escalada inmediata de privilegios a root
- Compromiso total del sistema
Servicios Afectados:
- Telnet GNU Inetutils telnetd heredado (específicamente versiones hasta 2.7)
- Firmware IoT con implementaciones Telnet vulnerables
- Sistemas de control industrial con servicios Telnet desactualizados
Características Clave
Escáner Masivo de Vulnerabilidades
- Escaneo de Alta Concurrencia: Escanee 1,000+ objetivos simultáneamente usando AsyncIO
- Soporte CIDR: Escanee rangos de red completos (
192.168.0.0/24, 10.0.0.0/8)
- Modos de Detección Dual:
- Pasivo (predeterminado): Rápido, seguro, detección basada en firmas
- Verificación Activa (
--verify): Prueba de exploit, confirma acceso root uid=0
- Análisis de Banners: Huella digital de tipos y versiones de daemons
- Puntuación de Riesgo: Evaluación de confianza multicapa (CRÍTICO, ALTO, MEDIO, BAJO)
Motor de Protocolo Compatible con RFC
- Clase TerminusNegotiator: API limpia para operaciones de protocolo Telnet
Terminus.handshake() - Handshake compatible con RFC 854
Terminus.exploit() - Entrega de payload CVE-2026-24061
- Negociación de Opciones Adecuada: Evita la detección IDS/IPS mediante el cumplimiento del protocolo
- Máquina de Estados: Manejo robusto de secuencias IAC (DO/DONT/WILL/WONT/SB/SE)
Explotación Controlada por Autorización
- Shell Interactivo: Shell completo post-explotación con acceso root
- Ejecución de Comandos: Ejecute comandos individuales y capture la salida
- Recopilación de Evidencia: Reúna uid, variables de entorno, información del sistema
- Mecanismos de Seguridad:
- Requiere la bandera explícita
--exploit
- Deshabilitado en modo de escaneo por lotes
- Registro de auditoría de todos los intentos de explotación
- Terminal: Tablas con formato enriquecido con niveles de riesgo codificados por colores
- JSON: Integración SIEM/SOAR
- CSV: Seguimiento en hojas de cálculo
- HTML: Informes detallados con estadísticas
- Markdown: Salida amigable para documentación
Arquitectura
Motor Principal: TerminusNegotiator
El corazón de Terminus es la clase TerminusNegotiator, que proporciona una separación limpia entre el manejo del protocolo y la lógica de explotación:```python
from terminus import TerminusNegotiator
Initialize engine
negotiator = TerminusNegotiator()
Step 1: RFC 854 compliant handshake
await negotiator.handshake(target="192.168.1.100", port=23)
Step 2: Deliver CVE-2026-24061 payload
result = await negotiator.exploit(payload="-f root")
if result.success:
print(f"Root shell acquired: {result.evidence['uid']}")
### Enfoque de Motor vs. Script