
Abyssal은 CVE-2026-24061을 위한 고성능 Telnet 취약점 스캐너로, 취약한 시스템에서 루트 셸을 획득하며 오탐지(false-positive) 탐지 기능을 제공합니다.
CVE-2026-24061 Telnet 취약점 스캐너 및 익스플로잇
심연으로부터, 우리는 떠오른다.
멀티스레드, 오탐 탐지, 성공 시 대화형 루트 셸.
이 프로젝트는 네트워크 보안, 인프라 및 소프트웨어 개발 분야에서 수십 년간 실무 경험을 쌓아온 숙련된 IT 전문가가 만들었습니다. 55세인 저는 정규직, 프리랜서 또는 프로젝트 협력자로서 새로운 기회를 적극적으로 찾고 있습니다. 경험과 깊은 기술 지식, 그리고 실용적인 문제 해결 방식을 중요하게 여기신다면 연락해 주세요.
📫 전 세계 어디서든 일자리 제안을 환영합니다.
✉️ 연락처: [[email protected]]
📖 사용법
기본 스캔 (비대화형)
python3 abyssal.py -f targets.txt
대화형 모드 (성공 시 셸 획득)
python3 abyssal.py -f targets.txt --interactive
고급 옵션
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
명령줄 옵션
옵션 설명
-f, --file IP 주소가 포함된 파일 (기본값: ip_list.txt)
-t, --threads 병렬 스레드 수 (기본값: 10)
-i, --interactive 대화형 모드 — 취약한 시스템에서 셸 획득
-o, --output 로그 파일 이름 (지정하지 않으면 자동 생성)
-c, --connect-timeout 연결 제한 시간(초) (기본값: 5)
-s, --session-timeout 세션 제한 시간(초) (기본값: 10)
--version 버전 정보 표시
-h, --help 도움말 메시지 표시
📂 대상 파일 형식 한 줄에 대상 하나씩 파일을 생성하세요:
# Single IPs
192.168.1.100
10.0.0.50
# IP with custom port
192.168.1.200:2323
# Subnet (CIDR) — support coming soon
# 192.168.1.0/24
# Comments are allowed
172.16.1.25 # Office server
📊 출력 예시
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ 면책 조항
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
소유한 시스템이나 명시적인 서면 허가를 받은 시스템에서만 사용하세요.
승인되지 않은 컴퓨터 시스템 접근은 불법입니다.
저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
책임감 있게, 그리고 자신의 책임 하에 사용하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE 파일을 참조하세요.
Klaus Baumdick 📫 이메일: [email protected]
🔗 GitHub: github.com/stoerti2
📌 상태: 전 세계 새로운 기회에 열려 있음
CVE-2026-24061
GNU InetUtils Telnetd 취약점
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
Grindware란 무엇인가요?
Grindware는 아무도 실제로 중요한 것을 만들도록 돈을 지불하지 않기 때문에 존재하는 소프트웨어입니다.
저는 6개월째 실업 상태입니다. 코드를 못 써서가 아닙니다. 시장이 더 이상 기술을 중시하지 않기 때문입니다. 시장은 유행어, 자격증, 그리고 아는 사람을 중시합니다. 그래서 오지 않을 일자리를 기다리는 대신, 저는 만듭니다.
Grindware는 그 결과물입니다.
필요에 의해 만들어졌습니다. 이익을 위해서도, 투자자를 위해서도, 제품 로드맵을 위해서도 아닙니다. 무언가 존재해야 했고, 다른 누구도 만들지 않았기 때문에 만들었습니다.
무료로 공개됩니다. 아무것도 없는 것이 어떤 것인지 알 때 코드를 페이월 뒤에 가두는 것은 잘못된 일처럼 느껴지기 때문입니다.
정직합니다. 마케팅 허풍도, '엔터프라이즈급' 같은 헛소리도 없습니다. 그저 작동하는 코드일 뿐입니다.
다듬어지지 않았지만 기능적입니다. 일은 끝냅니다. 예쁜 UI가 필요하다면 다른 곳을 찾아보세요.
그것이 바로 그렇기 때문입니다. 혹독한 시련 속에서 쓴 코드입니다. 늦은 밤에, 47번째 입사 거절을 겪으며, 시스템이 당신을 신경 쓰지 않는다는 것을 깨닫는 순간에, 그렇다면 당신만의 것을 만들어야겠다고 생각하며 쓴 코드입니다.
Grindware는 생존 코드입니다.
회사가 아닙니다
스타트업이 아닙니다
제품이 아닙니다
판매용이 아닙니다
Grindware는 그저 코드입니다. 실업 상태인 한 개발자가 세상에 내놓는 코드입니다.
Grindware를 사용한다면 그것으로 충분합니다. 지원하고 싶다면 다음을 할 수 있습니다:
저는 항상 일할 기회에 열려 있습니다. 실제로 무언가를 만드는 개발자가 필요하다면, 이야기해 봅시다.
Grindware – 고난 속에서 만들어졌고, 무료로 공개되었습니다.
이 데이터셋과 관련한 질문이나 문의는 [email protected]로 연락해 주세요.
최종 업데이트: 2026년 7월