
Script Python per rilevare la vulnerabilità telnetd CVE-2026-24061 tramite iniezione NEW-ENVIRON, fornendo valutazione del rischio e indicazioni di mitigazione.
Uno strumento di test di sicurezza in Python per rilevare la vulnerabilità all'iniezione di variabili d'ambiente nei server telnetd tramite l'opzione telnet NEW-ENVIRON.
Questo script testa i server telnetd per CVE-2026-24061, una vulnerabilità che consente agli aggressori di iniettare variabili d'ambiente tramite l'opzione telnet NEW-ENVIRON. Se un server gestisce queste variabili d'ambiente in modo improprio, potrebbe essere vulnerabile ad attacchi di iniezione di comandi o bypass dell'autenticazione.
Lo script fornisce un output dettagliato e codificato a colori con avanzamento passo-passo, gestione completa degli errori e un riepilogo finale che include il risultato del test, la valutazione del rischio e l'analisi dell'impatto.
CVE-2026-24061 è una vulnerabilità di sicurezza nei server telnetd che gestiscono in modo improprio le variabili d'ambiente inviate tramite l'opzione telnet NEW-ENVIRON (RFC 1572).
La vulnerabilità si verifica quando i server telnetd:
L'opzione NEW-ENVIRON (RFC 1572) consente ai client telnet di inviare variabili d'ambiente al server. Un server vulnerabile può accettare ed elaborare queste variabili senza sanificazione, consentendo potenzialmente a un aggressore di iniettare valori dannosi che potrebbero portare all'esecuzione di comandi o al bypass dell'autenticazione.
Non è richiesta alcuna installazione. Lo script è autonomo e utilizza solo moduli della libreria standard di Python.
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (tramite Homebrew):
# Installare Homebrew se non già installato
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Installare Python 3
brew install python3
# Verificare l'installazione
python3 --version
Windows:
python --version
Oppure utilizzando PowerShell:
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [porta]
Windows (Prompt dei comandi):
python telnetd_CVE‑2026‑24061_test.py <host> [porta]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [porta]
Linux/macOS:
# Test della porta telnet predefinita (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Test di una porta personalizzata
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# Rendere lo script eseguibile (se necessario)
chmod +x telnetd_CVE‑2026‑24061_test.py
# Oppure eseguirlo direttamente con python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (Prompt dei comandi):
REM Test della porta telnet predefinita (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM Test di una porta personalizzata
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# Test della porta telnet predefinita (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Test di una porta personalizzata
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Python di Homebrew):
# Se si utilizza Python installato con Homebrew, usare python3 esplicitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Oppure renderlo eseguibile ed eseguirlo direttamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLOR è impostataLo script fornisce quattro possibili risultati:
[-] NEW-ENVIRON non accettato
[RISULTATO] NON IMPATTATO
Significato: Il server non supporta o non accetta l'opzione NEW-ENVIRON. Il server non è vulnerabile a questo specifico vettore di attacco.
Informazioni di riepilogo:
Azione richiesta:
[!] ENV accettato dal server
[RISULTATO] PROBABILMENTE IMPATTATO (CVE-2026-24061)
Significato: Il server ha accettato l'opzione NEW-ENVIRON e sembra aver elaborato la variabile d'ambiente iniettata. Il server è probabilmente vulnerabile a CVE-2026-24061.
Informazioni di riepilogo:
Azione richiesta:
[+] Nessuna risposta all'iniezione ENV
[RISULTATO] INCONCLUSIVO
Significato: Il server ha accettato NEW-ENVIRON ma non ha fornito una risposta chiara. Si raccomanda una verifica manuale.
Informazioni di riepilogo:
Azione richiesta:
[RISULTATO] TEST FALLITO - Errore di comunicazione
Significato: Il test non ha potuto essere completato a causa di un errore di comunicazione.