
# Escáner basado en Bash para CVE-2026-24061 que realiza reconocimiento de subredes, captura de banners y comprobaciones de explotación activa contra GNU Inetutils telnetd para verificar vulnerabilidades de omisión de autenticación.
Escáner CVE-2026-24061 es una herramienta basada en Script Bash para realizar detección (reconocimiento) y verificación activa (comprobación de explotación activa) de la vulnerabilidad Authentication Bypass en el servicio telnetd del paquete GNU Inetutils.
Esta vulnerabilidad permite a un atacante realizar Argument Injection a través de la variable de entorno USER para forzar el inicio de sesión como root sin contraseña.
⚠️ ADVERTENCIA: Esta herramienta está diseñada con fines educativos, auditoría de seguridad interna y Red Teaming oficial. El uso sin autorización en sistemas que no son de su propiedad es ilegal.
Escaneo de Subred: Escanea toda la subred (/24) en paralelo para ahorrar tiempo.
Captura de Banner: Detecta el servicio Telnet y filtra objetivos según el banner (buscando indicadores "GNU" o "inetutils").
Modo de Verificación Activa: Intenta automáticamente inyectar el payload USER="-f root" para verificar si el sistema es realmente vulnerable (no solo comparar versiones).
Registro Completo: Registra todos los resultados del escaneo (Seguro, Vulnerable o Puerto Abierto) en el archivo de registro telnet_exploit_results.txt.
Sanitización Inteligente: Maneja automáticamente el formato de entrada IP/CIDR.
Intel Shodan: Incluye referencias cruzadas a la base de datos de CVE de Shodan.
El script requiere herramientas estándar de red de Linux. Asegúrese de que su sistema tenga:
bash (Shell estándar)
nc (Netcat - se recomienda la variante OpenBSD)
telnet (Cliente Telnet - Obligatorio para el modo de explotación)
Para instalar en Debian/Ubuntu/Kali Linux:
sudo apt update
sudo apt install netcat-openbsd telnet
Clonar el Repositorio (o descargar el script):
git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
cd CVE-2026-24061-Scanner
Otorgar Permisos de Ejecución:
chmod +x telnet_scanner.sh
Ejecutar el Script:
./telnet_scanner.sh
Seguir las Instrucciones en Pantalla:
Ingrese la Subred Objetivo (ej.: 192.168.1.1 o 10.10.10.0/24).
Ingrese el Puerto (Predeterminado: 23).
El script generará una salida de colores en la terminal y un archivo de registro:
[PWNED] (ROJO): Objetivo VULNERABLE. El script logró obtener acceso root sin contraseña. ¡PARCHE INMEDIATO!
[VULN-LIKELY] (MAGENTA): El banner indica GNU Inetutils, pero la explotación automática falló (posiblemente por firewall, configuración especial o parche parcial). Se requiere investigación manual.
[SAFE] (VERDE): Puerto abierto, pero el banner indica otro software (Cisco, Microsoft, BusyBox) que no se ve afectado por este CVE.
[OPEN] (VERDE): Puerto abierto sin banner claro.
Los resultados del escaneo se guardarán en telnet_exploit_results.txt:
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner
Si encuentra un host vulnerable:
Desactivar Telnet: Reemplace el uso de Telnet por SSH por completo. Telnet envía datos (incluidas contraseñas) en texto plano.
Actualizar Paquete: Actualice inetutils-telnetd a la versión más reciente que haya sido parcheada por el mantenedor de su distribución.
Firewall: Restrinja el acceso al Puerto 23 solo desde IP de gestión confiables, o bloquéelo por completo desde Internet público.
El autor no se hace responsable del mal uso de esta herramienta. El script se proporciona "tal cual" (as is) sin garantía alguna. El usuario es totalmente responsable de todas las acciones realizadas con esta herramienta. Cumpla con las leyes y regulaciones de ciberseguridad vigentes en su país.
Autor: ittampan
Referencia: Detalles CVE-2026-24061 | Shodan Dorks