
Scanner de vulnérabilités Telnet multi-thread qui exploite CVE-2026-24061 via l'injection de variables d'environnement, vérifie l'accès root et fournit un shell interactif sur les hôtes compromis.
Ce script Python (main.py) est un outil multi-threadé conçu pour scanner une liste d'adresses IP/noms d'hôte cibles et tenter d'exploiter une vulnérabilité spécifique via Telnet.
[!WARNING] Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester.
Le script tente de se connecter à chaque cible via Telnet et injecte une variable d'environnement malveillante (USER=-f root) pendant la phase de négociation Telnet (IAC SB NEW-ENVIRON).
Si le serveur cible est vulnérable et gère incorrectement cette variable d'environnement (par exemple, en la transmettant à un processus de connexion sans assainissement), le script tente de lancer un shell root. Il vérifie l'exploit en exécutant id et whoami. Si l'accès root est confirmé, le script peut fournir une session interactive avec l'hôte compromis.
ThreadPoolExecutor pour scanner plusieurs cibles simultanément afin d'accélérer l'exécution.vulnerable.txt) de manière thread-safe.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Requis) : Un fichier texte contenant les cibles à scanner.threads (Optionnel, Défaut : 5) : Le nombre de threads simultanés à utiliser.output.txt (Optionnel, Défaut : vulnerable.txt) : Le fichier dans lequel les cibles vulnérables seront sauvegardées.list.txt)La liste des cibles doit contenir une cible par ligne. Vous pouvez spécifier un port personnalisé en ajoutant :port. Les lignes commençant par # sont considérées comme des commentaires.
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Analyse de base avec les paramètres par défaut (5 threads, sortie dans vulnerable.txt) :
python3 main.py targets.txt
Analyse avec 10 threads et sortie dans results.txt :
python3 main.py targets.txt 10 results.txt