Terminus - Scanner e Framework de Exploração CVE-2026-24061
Um motor de análise de segurança para a vulnerabilidade de bypass de autenticação e escalonamento de privilégios CVE-2026-24061 Telnet NEW_ENVIRON.

Visão Geral
Terminus é uma ferramenta profissional de pesquisa em segurança projetada para testes de penetração autorizados e avaliação de vulnerabilidades do CVE-2026-24061. Esta vulnerabilidade crítica afeta implementações legadas de daemons Telnet, permitindo que atacantes remotos não autenticados contornem a autenticação e obtenham acesso de nível root.
O que é o CVE-2026-24061?
O CVE-2026-24061 é uma vulnerabilidade de Execução Remota de Código em serviços Telnet que suportam RFC 1572 (Opção de Ambiente Telnet). A vulnerabilidade explora a sanitização inadequada da variável de ambiente USER durante a subnegociação NEW_ENVIRON:
- Autenticação normal:
USER=john → solicita senha
- Payload de exploit:
USER=-f root → contorna a autenticação, concede shell root
Impacto:
- Bypass completo de autenticação (nenhuma senha necessária)
- Escalonamento imediato de privilégios para root
- Comprometimento total do sistema
Serviços Afetados:
- Telnet GNU Inetutils telnetd legado (especificamente versões até 2.7)
- Firmware IoT com implementações Telnet vulneráveis
- Sistemas de controle industrial com serviços Telnet desatualizados
Principais Recursos
Scanner de Vulnerabilidades em Massa
- Varredura de Alta Concorrência: Varredura de 1.000+ alvos simultaneamente usando AsyncIO
- Suporte a CIDR: Varredura de faixas de rede inteiras (
192.168.0.0/24, 10.0.0.0/8)
- Modos de Detecção Duplos:
- Passivo (padrão): Detecção rápida, segura e baseada em assinaturas
- Verificação Ativa (
--verify): Prova de exploit, confirma acesso root uid=0
- Análise de Banner: Identificação de tipos e versões de daemons por impressão digital
- Pontuação de Risco: Avaliação de confiança em múltiplas camadas (CRÍTICO, ALTO, MÉDIO, BAIXO)
- Classe TerminusNegotiator: API limpa para operações de protocolo Telnet
Terminus.handshake() - Handshake compatível com RFC 854
Terminus.exploit() - Entrega de payload CVE-2026-24061
- Negociação Adequada de Opções: Evita detecção por IDS/IPS por meio de conformidade com o protocolo
- Máquina de Estados: Tratamento robusto de sequências IAC (DO/DONT/WILL/WONT/SB/SE)
Exploração Controlada por Autorização
- Shell Interativo: Shell completo pós-exploração com acesso root
- Execução de Comandos: Executa comandos individuais e captura a saída
- Coleta de Evidências: Reúne uid, variáveis de ambiente, informações do sistema
- Mecanismos de Segurança:
- Exige o flag explícito
--exploit
- Desabilitado no modo de varredura em lote
- Registro de auditoria de todas as tentativas de exploração
- Terminal: Tabelas ricamente formatadas com níveis de risco codificados por cores
- JSON: Integração com SIEM/SOAR
- CSV: Rastreamento em planilhas
- HTML: Relatórios detalhados com estatísticas
- Markdown: Saída amigável para documentação
Arquitetura
Motor Principal: TerminusNegotiator
O coração do Terminus é a classe TerminusNegotiator, que fornece uma separação limpa entre o tratamento do protocolo e a lógica de exploração:```python
from terminus import TerminusNegotiator
Initialize engine
negotiator = TerminusNegotiator()
Step 1: RFC 854 compliant handshake
await negotiator.handshake(target="192.168.1.100", port=23)
Step 2: Deliver CVE-2026-24061 payload
result = await negotiator.exploit(payload="-f root")
if result.success:
print(f"Root shell acquired: {result.evidence['uid']}")
### Abordagem de Engine vs. Script