
Scanner de vulnerabilidades Telnet multithread que explora CVE-2026-24061 via injeção de variável de ambiente, verifica acesso root e fornece um shell interativo em hosts comprometidos.
Este script Python (main.py) é uma ferramenta multi-thread projetada para escanear uma lista de IPs/nomes de host alvo e tentar explorar uma vulnerabilidade específica sobre Telnet.
[!WARNING] Esta ferramenta destina-se apenas a fins educacionais e testes de penetração autorizados. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O script tenta conectar-se a cada alvo via Telnet e injeta uma variável de ambiente maliciosa (USER=-f root) durante a fase de negociação Telnet (IAC SB NEW-ENVIRON).
Se o servidor alvo for vulnerável e lidar incorretamente com esta variável de ambiente (por exemplo, passando-a para um processo de login sem sanitização), o script tenta obter um shell root. Ele verifica o exploit executando id e whoami. Se o acesso root for confirmado, o script pode fornecer uma sessão interativa com o host comprometido.
ThreadPoolExecutor para escanear múltiplos alvos simultaneamente para execução mais rápida.vulnerable.txt) de forma thread-safe.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Obrigatório): Um arquivo de texto contendo os alvos a serem escaneados.threads (Opcional, Padrão: 5): O número de threads simultâneas a serem usadas.output.txt (Opcional, Padrão: vulnerable.txt): O arquivo onde os alvos vulneráveis serão salvos.list.txt)A lista de alvos deve conter um alvo por linha. Você pode especificar uma porta personalizada adicionando :porta. Linhas começando com # são tratadas como comentários.
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Escaneamento básico com configurações padrão (5 threads, saída para vulnerable.txt):
python3 main.py targets.txt
Escaneamento com 10 threads e saída para results.txt:
python3 main.py targets.txt 10 results.txt