
Script em Python para detetar a vulnerabilidade telnetd CVE-2026-24061 através de injeção NEW-ENVIRON, fornecendo avaliação de risco e orientação de mitigação.
Uma ferramenta de teste de segurança em Python para detectar vulnerabilidade à injeção de variáveis de ambiente em servidores telnetd por meio da opção telnet NEW-ENVIRON.
Este script testa servidores telnetd para CVE-2026-24061, uma vulnerabilidade que permite que atacantes injetem variáveis de ambiente por meio da opção telnet NEW-ENVIRON. Se um servidor lidar incorretamente com essas variáveis de ambiente, ele pode estar vulnerável a ataques de injeção de comandos ou bypass de autenticação.
O script fornece saída detalhada e codificada por cores, com progresso passo a passo, tratamento abrangente de erros e um resumo final que inclui o resultado do teste, avaliação de risco e análise de impacto.
CVE-2026-24061 é uma vulnerabilidade de segurança em servidores telnetd que lidam incorretamente com variáveis de ambiente enviadas por meio da opção telnet NEW-ENVIRON (RFC 1572).
A vulnerabilidade ocorre quando servidores telnetd:
A opção NEW-ENVIRON (RFC 1572) permite que clientes telnet enviem variáveis de ambiente ao servidor. Um servidor vulnerável pode aceitar e processar essas variáveis sem sanitização, potencialmente permitindo que um atacante injete valores maliciosos que podem levar à execução de comandos ou bypass de autenticação.
Nenhuma instalação necessária. O script é autônomo e usa apenas módulos da biblioteca padrão do Python.
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (usando Homebrew):
# Instale o Homebrew se ainda não estiver instalado
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Instale o Python 3
brew install python3
# Verifique a instalação
python3 --version
Windows:
python --version
Ou usando o PowerShell:
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [porta]
Windows (Prompt de Comando):
python telnetd_CVE‑2026‑24061_test.py <host> [porta]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [porta]
Linux/macOS:
# Teste a porta telnet padrão (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Teste uma porta personalizada
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# Torne o script executável (se necessário)
chmod +x telnetd_CVE‑2026‑24061_test.py
# Ou execute diretamente com python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (Prompt de Comando):
REM Teste a porta telnet padrão (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM Teste uma porta personalizada
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# Teste a porta telnet padrão (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Teste uma porta personalizada
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Python do Homebrew):
# Se estiver usando o Python instalado via Homebrew, use python3 explicitamente
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Ou torne executável e execute diretamente
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLOR estiver definidaO script fornece quatro resultados possíveis:
[-] NEW-ENVIRON não aceito
[RESULTADO] NÃO IMPACTADO
Significado: O servidor não suporta ou não aceita a opção NEW-ENVIRON. O servidor não está vulnerável a este vetor de ataque específico.
Informações do Resumo:
Ação Necessária:
[!] ENV aceito pelo servidor
[RESULTADO] PROVAVELMENTE IMPACTADO (CVE-2026-24061)
Significado: O servidor aceitou a opção NEW-ENVIRON e parece ter processado a variável de ambiente injetada. O servidor provavelmente está vulnerável à CVE-2026-24061.
Informações do Resumo:
Ação Necessária:
[+] Nenhuma resposta à injeção de ENV
[RESULTADO] INCONCLUSIVO
Significado: O servidor aceitou NEW-ENVIRON, mas não forneceu uma resposta clara. A verificação manual é recomendada.
Informações do Resumo:
Ação Necessária:
[RESULTADO] FALHA NO TESTE - Erro de Comunicação
Significado: O teste não pôde ser concluído devido a um erro de comunicação.
Informações do Resumo:
Ação Necessária: