Terminus - Scanner e Framework di Sfruttamento per CVE-2026-24061
Un motore di analisi della sicurezza per la vulnerabilità di bypass dell'autenticazione ed escalation dei privilegi Telnet NEW_ENVIRON CVE-2026-24061.

Panoramica
Terminus è uno strumento professionale di ricerca sulla sicurezza progettato per test di penetrazione autorizzati e valutazione delle vulnerabilità di CVE-2026-24061. Questa vulnerabilità critica colpisce le implementazioni legacy dei daemon Telnet, consentendo a utenti remoti non autenticati di bypassare l'autenticazione e ottenere accesso a livello root.
Cos'è CVE-2026-24061?
CVE-2026-24061 è una vulnerabilità di Esecuzione Remota di Codice nei servizi Telnet che supportano RFC 1572 (Opzione Ambiente Telnet). La vulnerabilità sfrutta una sanificazione impropria della variabile d'ambiente USER durante la subnegoziazione NEW_ENVIRON:
- Autenticazione normale:
USER=john → richiede la password
- Payload dell'exploit:
USER=-f root → bypassa l'autenticazione, concede una shell root
Impatto:
- Bypass completo dell'autenticazione (nessuna password richiesta)
- Escalation immediata dei privilegi a root
- Compromissione totale del sistema
Servizi interessati:
- Telnet GNU Inetutils telnetd legacy (in particolare le versioni fino alla 2.7)
- Firmware IoT con implementazioni Telnet vulnerabili
- Sistemi di controllo industriale con servizi Telnet obsoleti
Caratteristiche Principali
Scanner di Vulnerabilità di Massa
- Scansione ad Alta Concorrenza: Scansiona oltre 1.000 target contemporaneamente usando AsyncIO
- Supporto CIDR: Scansiona interi intervalli di rete (
192.168.0.0/24, 10.0.0.0/8)
- Doppia Modalità di Rilevamento:
- Passiva (predefinita): Rilevamento rapido, sicuro e basato su firme
- Verifica Attiva (
--verify): Proof-of-exploit, conferma l'accesso root uid=0
- Analisi del Banner: Fingerprinting dei tipi e delle versioni dei daemon
- Punteggio del Rischio: Valutazione della fiducia a più livelli (CRITICO, ALTO, MEDIO, BASSO)
- Classe TerminusNegotiator: API pulita per le operazioni del protocollo Telnet
Terminus.handshake() - Handshake conforme a RFC 854
Terminus.exploit() - Consegna del payload per CVE-2026-24061
- Negoziazione Corretta delle Opzioni: Evita il rilevamento IDS/IPS tramite la conformità al protocollo
- Macchina a Stati: Gestione robusta delle sequenze IAC (DO/DONT/WILL/WONT/SB/SE)
Sfruttamento Gated dall'Autorizzazione
- Shell Interattiva: Shell completa post-sfruttamento con accesso root
- Esecuzione di Comandi: Esegue singoli comandi e cattura l'output
- Raccolta di Prove: Raccoglie uid, variabili d'ambiente, informazioni di sistema
- Meccanismi di Sicurezza:
- Richiede il flag esplicito
--exploit
- Disabilitato in modalità di scansione batch
- Registrazione di audit di tutti i tentativi di sfruttamento
- Terminale: Tabelle ricche con livelli di rischio codificati a colori
- JSON: Integrazione SIEM/SOAR
- CSV: Tracciamento tramite fogli di calcolo
- HTML: Report dettagliati con statistiche
- Markdown: Output adatto alla documentazione
Architettura
Motore Principale: TerminusNegotiator
Il cuore di Terminus è la classe TerminusNegotiator, che fornisce una separazione pulita tra la gestione del protocollo e la logica di sfruttamento:```python
from terminus import TerminusNegotiator
Initialize engine
negotiator = TerminusNegotiator()
Step 1: RFC 854 compliant handshake
await negotiator.handshake(target="192.168.1.100", port=23)
Step 2: Deliver CVE-2026-24061 payload
result = await negotiator.exploit(payload="-f root")
if result.success:
print(f"Root shell acquired: {result.evidence['uid']}")
### Approccio Motore vs. Script