
Scanner di vulnerabilità Telnet multi-thread che sfrutta CVE-2026-24061 tramite iniezione di variabili d'ambiente, verifica l'accesso come root e fornisce una shell interattiva sugli host compromessi.
Questo script Python (main.py) è uno strumento multi-thread progettato per scansionare un elenco di IP/hostname target e tentare di sfruttare una specifica vulnerabilità tramite Telnet.
[!WARNING] Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione.
Lo script tenta di connettersi a ciascun target tramite Telnet e inietta una variabile d'ambiente dannosa (USER=-f root) durante la fase di negoziazione Telnet (IAC SB NEW-ENVIRON).
Se il server target è vulnerabile e gestisce in modo inappropriato questa variabile d'ambiente (ad esempio, passandola a un processo di login senza sanitizzazione), lo script tenta di generare una shell root. Verifica lo sfruttamento eseguendo id e whoami. Se l'accesso root è confermato, lo script può fornire una sessione interattiva con l'host compromesso.
ThreadPoolExecutor per scansionare più target contemporaneamente per un'esecuzione più rapida.vulnerable.txt) in modo thread-safe.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Obbligatorio): Un file di testo contenente i target da scansionare.threads (Opzionale, Default: 5): Il numero di thread concorrenti da utilizzare.output.txt (Opzionale, Default: vulnerable.txt): Il file in cui verranno salvati i target vulnerabili.list.txt)La lista dei target deve contenere un target per riga. È possibile specificare una porta personalizzata aggiungendo :porta. Le righe che iniziano con # sono trattate come commenti.
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Scansione base con impostazioni predefinite (5 thread, output su vulnerable.txt):
python3 main.py targets.txt
Scansione con 10 thread e output su results.txt:
python3 main.py targets.txt 10 results.txt