
マルチスレッドのTelnet脆弱性スキャナーで、環境変数インジェクションを介してCVE-2026-24061を悪用し、rootアクセスを確認し、侵害されたホストに対話型シェルを提供します。
このPythonスクリプト(main.py)は、マルチスレッドのツールで、ターゲットIP/ホスト名のリストをスキャンし、Telnet経由で特定の脆弱性を悪用しようとします。
[!WARNING] このツールは教育目的および許可されたペネトレーションテストのみを対象としています。所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。
スクリプトはTelnetを介して各ターゲットに接続し、Telnetネゴシエーションフェーズ(IAC SB NEW-ENVIRON)中に悪意のある環境変数(USER=-f root)を注入します。
ターゲットサーバーが脆弱で、この環境変数を適切に処理しない場合(例えば、サニタイズせずにログインプロセスに渡すなど)、スクリプトはルートシェルを起動しようとします。id と whoami を実行してエクスプロイトを確認します。ルートアクセスが確認されると、スクリプトは侵害されたホストとの対話型セッションを提供できます。
ThreadPoolExecutor を使用して、複数のターゲットを同時にスキャンし、実行を高速化します。vulnerable.txt)に保存します。telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt(必須):スキャンするターゲットを含むテキストファイル。threads(オプション、デフォルト: 5):使用する同時スレッドの数。output.txt(オプション、デフォルト: vulnerable.txt):脆弱なターゲットが保存されるファイル。list.txt)ターゲットリストには1行に1つのターゲットを含める必要があります。:port を追加してカスタムポートを指定できます。# で始まる行はコメントとして扱われます。
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
デフォルト設定(5スレッド、出力先 vulnerable.txt)での基本スキャン:
python3 main.py targets.txt
10スレッドでスキャンし、結果を results.txt に出力:
python3 main.py targets.txt 10 results.txt