
Bypass de autenticação Telnet levando a acesso root
CVE-2026-24061 é uma vulnerabilidade crítica que afeta certas implementações de telnetd, permitindo um bypass de autenticação e a obtenção de um shell root remoto sem credenciais válidas.
Este repositório fornece um Proof of Concept (PoC) para detectar sistemas vulneráveis.
O script aceita várias opções de linha de comando que permitem escanear um único alvo ou um arquivo contendo vários alvos.
| Opção | Descrição |
|---|---|
-c, --cible | Endereço IP ou nome de host a analisar |
-l, --liste | Arquivo contendo uma lista de alvos |
| Opção | Padrão | Descrição |
|---|---|---|
-p, --port | 23 | Porta Telnet a testar |
-d, --delai | 5 | Tempo de espera de rede (timeout) em segundos |
-u, --user | -f root | Carrega por padrão "-f root" |
▶️ Uso
⚠️ Use este script apenas em sistemas para os quais você possui autorização explícita.
python3 scan_telnet.py -c 192.168.1.1

python3 scan_telnet.py -l cibles.txt

0 → pelo menos um alvo vulnerável1 → nenhuma vulnerabilidade detectada