
Bypass d’autenticazione Telnet che porta all’accesso root
CVE-2026-24061 è una vulnerabilità critica che interessa alcune implementazioni di telnetd, consentendo un bypass dell'autenticazione e l'ottenimento di una shell root da remoto senza credenziali valide.
Questo repository fornisce una Proof of Concept (PoC) per rilevare i sistemi vulnerabili.
Lo script accetta diverse opzioni da riga di comando che consentono di scansionare un singolo target o un file contenente più target.
| Opzione | Descrizione |
|---|---|
-c, --cible | Indirizzo IP o nome host da analizzare |
-l, --liste | File contenente un elenco di target |
| Opzione | Predefinito | Descrizione |
|---|---|---|
-p, --port | 23 | Porta Telnet da testare |
-d, --delai | 5 | Timeout di rete in secondi |
-u, --user | -f root | Carica per impostazione predefinita "-f root" |
▶️ Utilizzo
⚠️ Utilizzare questo script esclusivamente su sistemi per i quali si dispone di un'autorizzazione esplicita.
python3 scan_telnet.py -c 192.168.1.1

python3 scan_telnet.py -l cibles.txt

0 → almeno un target vulnerabile1 → nessuna vulnerabilità rilevata