
मल्टी-थ्रेडेड टेलनेट भेद्यता स्कैनर जो पर्यावरण चर इंजेक्शन के माध्यम से CVE-2026-24061 का शोषण करता है, रूट एक्सेस सत्यापित करता है, और समझौता किए गए होस्ट पर एक इंटरैक्टिव शेल प्रदान करता है।
यह Python स्क्रिप्ट (main.py) एक मल्टी-थ्रेडेड टूल है जिसे लक्षित IP/होस्टनामों की सूची को स्कैन करने और Telnet पर एक विशिष्ट भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है।
[!WARNING] यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
स्क्रिप्ट प्रत्येक लक्ष्य से Telnet के माध्यम से कनेक्ट करने का प्रयास करती है और Telnet नेगोशिएशन चरण (IAC SB NEW-ENVIRON) के दौरान एक दुर्भावनापूर्ण पर्यावरण चर (USER=-f root) इंजेक्ट करती है।
यदि लक्ष्य सर्वर संवेदनशील है और इस पर्यावरण चर को अनुचित तरीके से संभालता है (उदाहरण के लिए, इसे बिना सैनिटाइज़ेशन के लॉगिन प्रक्रिया में पास करके), तो स्क्रिप्ट रूट शेल उत्पन्न करने का प्रयास करती है। यह id और whoami निष्पादित करके एक्सप्लॉइट को सत्यापित करती है। यदि रूट एक्सेस की पुष्टि हो जाती है, तो स्क्रिप्ट समझौता किए गए होस्ट के साथ एक इंटरैक्टिव सत्र प्रदान कर सकती है।
ThreadPoolExecutor का उपयोग करता है।vulnerable.txt) में सहेजता है।telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (आवश्यक): स्कैन करने के लिए लक्ष्यों वाली एक टेक्स्ट फ़ाइल।threads (वैकल्पिक, डिफ़ॉल्ट: 5): उपयोग करने के लिए समवर्ती थ्रेड्स की संख्या।output.txt (वैकल्पिक, डिफ़ॉल्ट: vulnerable.txt): वह फ़ाइल जहाँ संवेदनशील लक्ष्य सहेजे जाएँगे।list.txt)लक्ष्य सूची में प्रति पंक्ति एक लक्ष्य होना चाहिए। :port जोड़कर आप कस्टम पोर्ट निर्दिष्ट कर सकते हैं। # से शुरू होने वाली पंक्तियों को टिप्पणियाँ माना जाता है।
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
डिफ़ॉल्ट सेटिंग्स (5 थ्रेड्स, vulnerable.txt पर आउटपुट) के साथ बुनियादी स्कैन:
python3 main.py targets.txt
10 थ्रेड्स के साथ स्कैन करें और आउटपुट results.txt में सहेजें:
python3 main.py targets.txt 10 results.txt