
Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables.
Un scanner basé sur Python pour détecter et exploiter la vulnérabilité CVE-2026-24061 dans les services telnetd de GNU Inetutils. Cet outil analyse des adresses IP ou des réseaux à la recherche de services telnetd vulnérables permettant un contournement d'authentification menant à un accès root au shell.
CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.
Cette application a été développée uniquement à des fins éducatives pour démontrer des vulnérabilités de sécurité et pour assister dans les tests de sécurité et la recherche autorisés.
CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. LES AUTEURS ET CONTRIBUTEURS NE GARANTISSENT PAS QUE LE LOGICIEL SERA EXEMPT D'ERREURS, SÉCURISÉ OU FONCTIONNEL. Le logiciel peut contenir des bogues, des erreurs ou d'autres défauts.
TOUTE RESPONSABILITÉ ET TOUTE OBLIGATION LIÉES À L'UTILISATION DE CE LOGICIEL INCOMBENT ENTIÈREMENT À L'UTILISATEUR. Les auteurs, contributeurs et distributeurs de ce logiciel ne pourront être tenus responsables de tout dommage, perte ou conséquence juridique résultant de l'utilisation, de la mauvaise utilisation ou de l'incapacité à utiliser ce logiciel.
Cet outil doit UNIQUEMENT être utilisé sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et peut entraîner des poursuites pénales.
Les auteurs ne GARANTISSENT PAS :
En utilisant ce logiciel, vous reconnaissez avoir lu, compris et accepté d'être lié par ces conditions. Si vous n'êtes pas d'accord, n'utilisez pas ce logiciel.
Développé par : Cuma KURT
Email : [email protected]
LinkedIn : https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061 : telnetd de GNU Inetutils jusqu'à la version 2.7 permet un contournement d'authentification à distance via une valeur -f root pour la variable d'environnement USER.
Score CVSS : 9,8 (Critique)
Référence : NVD CVE-2026-24061
telnet (généralement préinstallé sur Linux/macOS)pip3 install -r requirements.txt
Remarque : La plupart des dépendances font partie de la bibliothèque standard de Python. L'outil fonctionne directement avec Python 3.6+.
# Analyser une seule adresse IP
python3 tscan.py 192.168.1.1
# Analyser un réseau CIDR
python3 tscan.py 192.168.1.0/24
# Analyser avec un port personnalisé
python3 tscan.py -p 2323 192.168.1.1
# Analyser des cibles à partir d'un fichier
python3 tscan.py targets.txt
# Analyser plusieurs adresses IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Analyser plusieurs réseaux CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Augmenter le nombre de threads pour une analyse plus rapide (100 threads)
python3 tscan.py -t 100 192.168.1.0/24
# Augmenter le délai d'attente pour les réseaux lents
python3 tscan.py --timeout 10 192.168.1.0/24
# Combiner les deux pour les analyses de grands réseaux
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Détecter et analyser automatiquement tous les sous-réseaux à partir de la table de routage du système
python3 tscan.py --auto
# ou utiliser la forme courte :
python3 tscan.py -a
# Détection automatique avec port personnalisé
python3 tscan.py --auto -p 2323
# ou :
python3 tscan.py -a -p 2323
# Détection automatique avec un nombre élevé de threads
python3 tscan.py --auto -t 200
# ou :
python3 tscan.py -a -t 200
Remarque : Le mode --auto lit la table de routage du système à l'aide de la commande ip route list ou route -n et analyse automatiquement tous les sous-réseaux détectés.
# Exemple 1 : Analyse rapide du réseau local
python3 tscan.py 192.168.1.0/24
# Exemple 2 : Analyse rapide avec forte concurrence
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Exemple 3 : Analyser un port telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24
# Exemple 4 : Détection automatique et analyse de tous les sous-réseaux locaux
python3 tscan.py --auto
# ou :
python3 tscan.py -a
# Exemple 5 : Détection automatique avec paramètres personnalisés
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou :
python3 tscan.py -a -p 2323 -t 100 --timeout 8
arguments positionnels :
targets Adresse(s) IP, réseau(x) CIDR ou chemin(s) de fichier contenant les cibles
options :
-h, --help Affiche ce message d'aide et quitte
-p, --port PORT Port telnet à analyser (par défaut : 23)
-t, --threads THREADS Nombre de threads concurrents (par défaut : 50)
--timeout TIMEOUT Délai d'attente de connexion en secondes (par défaut : 5)
-v, --verbose Sortie détaillée
-a, --auto Détecte et analyse automatiquement tous les sous-réseaux à partir de la table de routage du système (route -n ou ip route list)
Créez un fichier texte avec une cible par ligne :
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Les lignes commençant par # sont traitées comme des commentaires et ignorées.
L'outil fournit :
Progression en Temps Réel : Affiche les résultats au fur et à mesure de leur découverte
[!] - Hôte vulnérable[~] - Port ouvert mais non vulnérableRapport Récapitulatif : Comprend :
[*] Démarrage de l'analyse sur 256 cible(s)...
[*] Port : 23, Threads : 50, Délai d'attente : 5s
[*] Progression : [████████████████░░░░░░░░░░░░░░░░░░░░] 40,0 % (102/256) | Ouverts : 2 | Vulnérables : 1
[!] 192.168.1.100:23 - VULNÉRABLE
[*] Progression : [████████████████████████████████████] 100,0 % (256/256) | Ouverts : 3 | Vulnérables : 1
[+] Analyse terminée : 256/256 cibles analysées