Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Exploitation Framework per CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Include scoperta ad alta concorrenza, fingerprinting passivo ed escalation autorizzata a shell di root. | Kitploit
Strumenti/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàSicurezza IoTExploitSicurezza SCADA/ICSRaccolta InformazioniSicurezza WebSicurezza di Rete

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Penetration Testing
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework per CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Include scoperta ad alta concorrenza, fingerprinting passivo ed escalation autorizzata a shell di root.

Vedi Repository
2298 mesi faNon ancora revisionato

Terminus - Scanner e Framework di Sfruttamento per CVE-2026-24061

Un motore di analisi della sicurezza per la vulnerabilità di bypass dell'autenticazione ed escalation dei privilegi Telnet NEW_ENVIRON CVE-2026-24061.

Terminus


Panoramica

Terminus è uno strumento professionale di ricerca sulla sicurezza progettato per test di penetrazione autorizzati e valutazione delle vulnerabilità di CVE-2026-24061. Questa vulnerabilità critica colpisce le implementazioni legacy dei daemon Telnet, consentendo a utenti remoti non autenticati di bypassare l'autenticazione e ottenere accesso a livello root.

Cos'è CVE-2026-24061?

CVE-2026-24061 è una vulnerabilità di Esecuzione Remota di Codice nei servizi Telnet che supportano RFC 1572 (Opzione Ambiente Telnet). La vulnerabilità sfrutta una sanificazione impropria della variabile d'ambiente USER durante la subnegoziazione NEW_ENVIRON:

  • Autenticazione normale: USER=john → richiede la password
  • Payload dell'exploit: USER=-f root → bypassa l'autenticazione, concede una shell root

Impatto:

  • Bypass completo dell'autenticazione (nessuna password richiesta)
  • Escalation immediata dei privilegi a root
  • Compromissione totale del sistema

Servizi interessati:

  • Telnet GNU Inetutils telnetd legacy (in particolare le versioni fino alla 2.7)
  • Firmware IoT con implementazioni Telnet vulnerabili
  • Sistemi di controllo industriale con servizi Telnet obsoleti

Caratteristiche Principali

Scanner di Vulnerabilità di Massa

  • Scansione ad Alta Concorrenza: Scansiona oltre 1.000 target contemporaneamente usando AsyncIO
  • Supporto CIDR: Scansiona interi intervalli di rete (192.168.0.0/24, 10.0.0.0/8)
  • Doppia Modalità di Rilevamento:
    • Passiva (predefinita): Rilevamento rapido, sicuro e basato su firme
    • Verifica Attiva (--verify): Proof-of-exploit, conferma l'accesso root uid=0
  • Analisi del Banner: Fingerprinting dei tipi e delle versioni dei daemon
  • Punteggio del Rischio: Valutazione della fiducia a più livelli (CRITICO, ALTO, MEDIO, BASSO)

Motore di Protocollo Conforme a RFC

  • Classe TerminusNegotiator: API pulita per le operazioni del protocollo Telnet
    • Terminus.handshake() - Handshake conforme a RFC 854
    • Terminus.exploit() - Consegna del payload per CVE-2026-24061
  • Negoziazione Corretta delle Opzioni: Evita il rilevamento IDS/IPS tramite la conformità al protocollo
  • Macchina a Stati: Gestione robusta delle sequenze IAC (DO/DONT/WILL/WONT/SB/SE)

Sfruttamento Gated dall'Autorizzazione

  • Shell Interattiva: Shell completa post-sfruttamento con accesso root
  • Esecuzione di Comandi: Esegue singoli comandi e cattura l'output
  • Raccolta di Prove: Raccoglie uid, variabili d'ambiente, informazioni di sistema
  • Meccanismi di Sicurezza:
    • Richiede il flag esplicito --exploit
    • Disabilitato in modalità di scansione batch
    • Registrazione di audit di tutti i tentativi di sfruttamento

Reportistica Multi-Formato

  • Terminale: Tabelle ricche con livelli di rischio codificati a colori
  • JSON: Integrazione SIEM/SOAR
  • CSV: Tracciamento tramite fogli di calcolo
  • HTML: Report dettagliati con statistiche
  • Markdown: Output adatto alla documentazione

Architettura

Motore Principale: TerminusNegotiator

Il cuore di Terminus è la classe TerminusNegotiator, che fornisce una separazione pulita tra la gestione del protocollo e la logica di sfruttamento:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### Approccio Motore vs. Script
Scarica lo strumento