
# Scanner baseado em Bash para CVE-2026-24061 que realiza reconhecimento de sub-rede, captura de banners e verificações ativas de exploração contra o GNU Inetutils telnetd para confirmar vulnerabilidades de bypass de autenticação.
Scanner CVE-2026-24061 é uma ferramenta baseada em Bash Script para realizar detecção (reconnaissance) e verificação ativa (active exploitation check) da vulnerabilidade de Bypass de Autenticação no serviço telnetd do pacote GNU Inetutils.
Essa vulnerabilidade permite que um atacante realize Argument Injection por meio da variável de ambiente USER para forçar o login como root sem senha.
⚠️ AVISO: Esta ferramenta foi projetada para fins educacionais, auditoria de segurança interna e Red Teaming autorizado. O uso sem permissão em sistemas que não são seus é uma ação ilegal.
Varredura de Sub-rede: Escaneia toda a sub-rede (/24) em paralelo para eficiência de tempo.
Captura de Banner: Detecta o serviço Telnet e filtra os alvos com base no banner (procurando indicadores "GNU" ou "inetutils").
Modo de Verificação Ativa: Tenta automaticamente injetar o payload USER="-f root" para verificar se o sistema é realmente vulnerável (não apenas comparar versões).
Registro Completo: Registra todos os resultados da varredura (Seguro, Vulnerável ou Porta Aberta) no arquivo de log telnet_exploit_results.txt.
Sanitização Inteligente: Trata automaticamente o formato de entrada IP/CIDR.
Intel Shodan: Inclui referência cruzada ao banco de dados Shodan CVE.
O script requer ferramentas padrão de rede Linux. Certifique-se de que seu sistema tenha:
bash (shell padrão)
nc (Netcat - variante OpenBSD recomendada)
telnet (cliente Telnet - Obrigatório para o modo de exploração)
Para instalar no Debian/Ubuntu/Kali Linux:
sudo apt update
sudo apt install netcat-openbsd telnet
Clone o Repositório (ou baixe o script):
git clone [https://github.com/username-anda/CVE-2026-24061-Scanner.git](https://github.com/username-anda/CVE-2026-24061-Scanner.git)
cd CVE-2026-24061-Scanner
Dê Permissão de Execução:
chmod +x telnet_scanner.sh
Execute o Script:
./telnet_scanner.sh
Siga as Instruções na Tela:
Digite a Sub-rede Alvo (ex.: 192.168.1.1 ou 10.10.10.0/24).
Digite a Porta (Padrão: 23).
O script gerará saída colorida no terminal e no arquivo de log:
[PWNED] (VERMELHO): Alvo VULNERÁVEL. O script obteve acesso root sem senha. CORRIJA IMEDIATAMENTE!
[VULN-LIKELY] (MAGENTA): O banner indica GNU Inetutils, mas a exploração automática falhou (possivelmente devido a firewall, configuração especial ou correção parcial). Requer investigação manual.
[SAFE] (VERDE): Porta aberta, mas o banner indica outro software (Cisco, Microsoft, BusyBox) não afetado por este CVE.
[OPEN] (VERDE): Porta aberta sem banner claro.
Os resultados da varredura serão salvos em telnet_exploit_results.txt:
Scan Report - Started at Mon Jan 26 14:00:00 WIB 2026
-----------------------------------------------------
[SAFE] Host: 192.168.1.1 | Banner: Cisco IOS Software (Not GNU)
[PWNED] Host: 192.168.1.50 | AUTH BYPASSED | Root Shell Confirmed!
[OPEN] Host: 192.168.1.102 | Port Open but No Banner
Se você encontrar um host vulnerável:
Desative o Telnet: Substitua completamente o uso de Telnet por SSH. O Telnet envia dados (incluindo senhas) em cleartext.
Atualize o Pacote: Atualize o inetutils-telnetd para a versão mais recente já corrigida pelo mantenedor da sua distribuição.
Firewall: Restrinja o acesso à Porta 23 apenas a IPs de gerenciamento confiáveis, ou bloqueie totalmente o acesso pela internet pública.
O autor não se responsabiliza pelo uso indevido desta ferramenta. O script é fornecido "como está" (as is), sem qualquer garantia. O usuário é totalmente responsável por todas as ações realizadas com esta ferramenta. Cumpra as leis e regulamentações de segurança cibernética vigentes no seu país.
Autor: ittampan
Referência: Detalhes do CVE-2026-24061 | Shodan Dorks