Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO Scanner & Exploitation Framework para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Recursos de descoberta de alta concorrência, fingerprinting passivo e escalonamento autorizado de shell root. | Kitploit
Ferramentas/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesSegurança IoTExploraçãoSegurança SCADA/ICSColeta de InformaçõesSegurança WebSegurança de Rede

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Testes de Penetração
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO Scanner & Exploitation Framework para CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass). Recursos de descoberta de alta concorrência, fingerprinting passivo e escalonamento autorizado de shell root.

Ver Repositório
229há 8 mesesAinda não revisado

Terminus - Scanner e Framework de Exploração CVE-2026-24061

Um motor de análise de segurança para a vulnerabilidade de bypass de autenticação e escalonamento de privilégios CVE-2026-24061 Telnet NEW_ENVIRON.

Terminus


Visão Geral

Terminus é uma ferramenta profissional de pesquisa em segurança projetada para testes de penetração autorizados e avaliação de vulnerabilidades do CVE-2026-24061. Esta vulnerabilidade crítica afeta implementações legadas de daemons Telnet, permitindo que atacantes remotos não autenticados contornem a autenticação e obtenham acesso de nível root.

O que é o CVE-2026-24061?

O CVE-2026-24061 é uma vulnerabilidade de Execução Remota de Código em serviços Telnet que suportam RFC 1572 (Opção de Ambiente Telnet). A vulnerabilidade explora a sanitização inadequada da variável de ambiente USER durante a subnegociação NEW_ENVIRON:

  • Autenticação normal: USER=john → solicita senha
  • Payload de exploit: USER=-f root → contorna a autenticação, concede shell root

Impacto:

  • Bypass completo de autenticação (nenhuma senha necessária)
  • Escalonamento imediato de privilégios para root
  • Comprometimento total do sistema

Serviços Afetados:

  • Telnet GNU Inetutils telnetd legado (especificamente versões até 2.7)
  • Firmware IoT com implementações Telnet vulneráveis
  • Sistemas de controle industrial com serviços Telnet desatualizados

Principais Recursos

Scanner de Vulnerabilidades em Massa

  • Varredura de Alta Concorrência: Varredura de 1.000+ alvos simultaneamente usando AsyncIO
  • Suporte a CIDR: Varredura de faixas de rede inteiras (192.168.0.0/24, 10.0.0.0/8)
  • Modos de Detecção Duplos:
    • Passivo (padrão): Detecção rápida, segura e baseada em assinaturas
    • Verificação Ativa (--verify): Prova de exploit, confirma acesso root uid=0
  • Análise de Banner: Identificação de tipos e versões de daemons por impressão digital
  • Pontuação de Risco: Avaliação de confiança em múltiplas camadas (CRÍTICO, ALTO, MÉDIO, BAIXO)

Motor de Protocolo Compatível com RFC

  • Classe TerminusNegotiator: API limpa para operações de protocolo Telnet
    • Terminus.handshake() - Handshake compatível com RFC 854
    • Terminus.exploit() - Entrega de payload CVE-2026-24061
  • Negociação Adequada de Opções: Evita detecção por IDS/IPS por meio de conformidade com o protocolo
  • Máquina de Estados: Tratamento robusto de sequências IAC (DO/DONT/WILL/WONT/SB/SE)

Exploração Controlada por Autorização

  • Shell Interativo: Shell completo pós-exploração com acesso root
  • Execução de Comandos: Executa comandos individuais e captura a saída
  • Coleta de Evidências: Reúne uid, variáveis de ambiente, informações do sistema
  • Mecanismos de Segurança:
    • Exige o flag explícito --exploit
    • Desabilitado no modo de varredura em lote
    • Registro de auditoria de todas as tentativas de exploração

Relatórios em Múltiplos Formatos

  • Terminal: Tabelas ricamente formatadas com níveis de risco codificados por cores
  • JSON: Integração com SIEM/SOAR
  • CSV: Rastreamento em planilhas
  • HTML: Relatórios detalhados com estatísticas
  • Markdown: Saída amigável para documentação

Arquitetura

Motor Principal: TerminusNegotiator

O coração do Terminus é a classe TerminusNegotiator, que fornece uma separação limpa entre o tratamento do protocolo e a lógica de exploração:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### Abordagem de Engine vs. Script
Baixar ferramenta