
AsyncIO Scanner & Framework d'exploitation pour CVE-2026-24061 (contournement d'authentification Telnet NEW_ENVIRON). Fonctionnalités : découverte à haute concurrence, empreinte passive et élévation autorisée vers un shell root.
Un moteur d'analyse de sécurité pour la vulnérabilité de contournement d'authentification et d'élévation de privilèges Telnet NEW_ENVIRON CVE-2026-24061.

Terminus est un outil professionnel de recherche en sécurité conçu pour les tests d'intrusion autorisés et l'évaluation de vulnérabilités de CVE-2026-24061. Cette vulnérabilité critique affecte les implémentations héritées du démon Telnet, permettant à des attaquants distants non authentifiés de contourner l'authentification et d'obtenir un accès de niveau root.
CVE-2026-24061 est une vulnérabilité d'exécution de code à distance dans les services Telnet prenant en charge la RFC 1572 (option d'environnement Telnet). La vulnérabilité exploite une désinfection inappropriée de la variable d'environnement USER lors de la sous-négociation NEW_ENVIRON :
USER=john → invite à saisir un mot de passeUSER=-f root → contourne l'authentification, accorde un shell rootImpact :
Services concernés :
192.168.0.0/24, 10.0.0.0/8)--verify) : preuve d'exploitation, confirme l'accès root uid=0Terminus.handshake() - poignée de main conforme RFC 854Terminus.exploit() - livraison de la charge utile CVE-2026-24061--exploitLe cœur de Terminus est la classe TerminusNegotiator, qui fournit une séparation claire entre la gestion du protocole et la logique d'exploitation :```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### Approche Moteur vs. Script