
# Scanner basato su Bash per CVE-2026-24061 Scanner basato su Bash per CVE-2026-24061 che esegue ricognizione di sottorete, banner grabbing e controlli di sfruttamento attivo contro GNU Inetutils telnetd per verificare vulnerabilità di bypass dell'autenticazione.
Scanner CVE-2026-24061 è uno strumento basato su script Bash per eseguire rilevamento (reconnaissance) e verifica attiva (active exploitation check) della vulnerabilità Authentication Bypass sul servizio telnetd del pacchetto GNU Inetutils.
Questa vulnerabilità consente a un attaccante di eseguire Argument Injection tramite la variabile d'ambiente USER per forzare l'accesso come root senza password.
⚠️ AVVERTENZA: Questo strumento è progettato per scopi educativi, audit di sicurezza interni e Red Teaming autorizzato. L'uso senza permesso su sistemi che non sono di tua proprietà è illegale.
Scansione Subnet: Scansiona intere subnet (/24) in parallelo per efficienza temporale.
Banner Grabbing: Rileva il servizio Telnet e filtra i target in base al banner (cercando indicatori "GNU" o "inetutils").
Modalità Verifica Attiva: Tenta automaticamente di iniettare il payload USER="-f root" per verificare se il sistema è realmente vulnerabile (non solo un confronto di versioni).
Registrazione Completa: Registra tutti i risultati della scansione (Sicuro, Vulnerabile o Porta Aperta) nel file di log telnet_exploit_results.txt.
Sanitizzazione Intelligente: Gestisce automaticamente i formati di input IP/CIDR.
Shodan Intel: Include riferimenti incrociati al database Shodan CVE.
Lo script richiede strumenti di rete Linux standard. Assicurati che il tuo sistema abbia:
bash (shell standard)
nc (Netcat - consigliata la variante OpenBSD)
telnet (client Telnet - Obbligatorio per la modalità exploit)
Per installare su Debian/Ubuntu/Kali Linux:
sudo apt update
sudo apt install netcat-openbsd telnet
Clona il Repository (o scarica lo script):
git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
cd CVE-2026-24061-Scanner
Concedi i Permessi di Esecuzione:
chmod +x telnet_scanner.sh
Esegui lo Script:
./telnet_scanner.sh
Segui le Istruzioni a Schermo:
Inserisci la Subnet Target (es.: 192.168.1.1 o 10.10.10.0/24).
Inserisci la Porta (Default: 23).
Lo script produrrà output colorati nel terminale e nel file di log:
[PWNED] (ROSSO): Target VULNERABILE. Lo script ha ottenuto con successo accesso root senza password. APPLICA LA PATCH IMMEDIATAMENTE!
[VULN-LIKELY] (MAGENTA): Il banner indica GNU Inetutils, ma l'exploit automatico è fallito (possibilmente a causa di firewall, configurazioni speciali o patch parziali). Richiede indagine manuale.
[SAFE] (VERDE): Porta aperta, ma il banner indica altro software (Cisco, Microsoft, BusyBox) non affetto da questa CVE.
[OPEN] (VERDE): Porta aperta senza banner chiaro.
I risultati della scansione verranno salvati in telnet_exploit_results.txt:
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner
Se trovi host vulnerabili:
Disattiva Telnet: Sostituisci completamente l'uso di Telnet con SSH. Telnet invia i dati (incluse le password) in cleartext.
Aggiorna il Pacchetto: Aggiorna inetutils-telnetd all'ultima versione patchata dal maintainer della tua distribuzione.
Firewalling: Limita l'accesso alla Porta 23 solo da IP di gestione fidati, oppure bloccala completamente dall'internet pubblico.
L'autore non è responsabile per l'uso improprio di questo strumento. Lo script è fornito "così com'è" (as is) senza alcuna garanzia. L'utente è pienamente responsabile di tutte le azioni eseguite con questo strumento. Rispetta le leggi e le normative sulla cybersecurity vigenti nel tuo paese.
Autore: ittampan
Riferimento: Dettagli CVE-2026-24061 | Shodan Dorks