
멀티스레드 Telnet 취약점 스캐너로, 환경 변수 주입을 통해 CVE-2026-24061을 악용하고, 루트 접근을 확인하며, 손상된 호스트에 대화형 셸을 제공합니다.
이 Python 스크립트(main.py)는 다중 스레드 도구로, 대상 IP/호스트 이름 목록을 스캔하고 텔넷을 통해 특정 취약점을 익스플로잇하도록 설계되었습니다.
[!WARNING] 이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 사용하지 마십시오.
스크립트는 텔넷을 통해 각 대상에 연결을 시도하고, 텔넷 협상 단계(IAC SB NEW-ENVIRON)에서 악의적인 환경 변수(USER=-f root)를 주입합니다.
대상 서버가 취약하여 이 환경 변수를 부적절하게 처리하는 경우(예: 검증 없이 로그인 프로세스에 전달), 스크립트는 루트 셸을 실행하려고 시도합니다. id 및 whoami를 실행하여 익스플로잇을 확인합니다. 루트 액세스가 확인되면 스크립트가 손상된 호스트와의 대화형 세션을 제공할 수 있습니다.
ThreadPoolExecutor를 사용하여 여러 대상을 동시에 스캔하여 실행 속도를 높입니다.vulnerable.txt)에 저장합니다.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (필수): 스캔할 대상이 포함된 텍스트 파일.threads (선택 사항, 기본값: 5): 사용할 동시 스레드 수.output.txt (선택 사항, 기본값: vulnerable.txt): 취약한 대상이 저장될 파일.list.txt)대상 목록은 한 줄에 하나의 대상을 포함해야 합니다. :port를 추가하여 사용자 정의 포트를 지정할 수 있습니다. #로 시작하는 줄은 주석으로 처리됩니다.
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
기본 설정으로 기본 스캔 (5개 스레드, 출력 파일 vulnerable.txt):
python3 main.py targets.txt
10개 스레드로 스캔하고 결과를 results.txt로 출력:
python3 main.py targets.txt 10 results.txt