
Python-скрипт для обнаружения уязвимости CVE-2026-24061 в telnetd через NEW-ENVIRON-инъекцию, предоставляющий оценку рисков и рекомендации по устранению.
Инструмент тестирования безопасности на Python для обнаружения уязвимости к инъекции переменных окружения в telnetd-серверах через telnet-опцию NEW-ENVIRON.
Этот скрипт проверяет telnetd-серверы на наличие CVE-2026-24061 — уязвимости, которая позволяет злоумышленникам внедрять переменные окружения через telnet-опцию NEW-ENVIRON. Если сервер некорректно обрабатывает эти переменные окружения, он может быть уязвим к инъекции команд или обходу аутентификации.
Скрипт предоставляет подробный вывод с цветовой кодировкой, пошаговым прогрессом, всесторонней обработкой ошибок и итоговой сводкой, включающей результат теста, оценку риска и анализ воздействия.
CVE-2026-24061 — это уязвимость безопасности в telnetd-серверах, которые некорректно обрабатывают переменные окружения, отправляемые через telnet-опцию NEW-ENVIRON (RFC 1572).
Уязвимость возникает, когда telnetd-серверы:
Опция NEW-ENVIRON (RFC 1572) позволяет telnet-клиентам отправлять переменные окружения на сервер. Уязвимый сервер может принимать и обрабатывать эти переменные без санитизации, что потенциально позволяет злоумышленнику внедрять вредоносные значения, которые могут привести к выполнению команд или обходу аутентификации.
Установка не требуется. Скрипт автономен и использует только модули стандартной библиотеки Python.
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (через Homebrew):
# Установите Homebrew, если он ещё не установлен
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Установите Python 3
brew install python3
# Проверьте установку
python3 --version
Windows:
python --version
Или через PowerShell:
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (Командная строка):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Linux/macOS:
# Тест порта telnet по умолчанию (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Тест нестандартного порта
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# Сделать скрипт исполняемым (при необходимости)
chmod +x telnetd_CVE‑2026‑24061_test.py
# Или запустить напрямую через python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (Командная строка):
REM Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# Тест порта telnet по умолчанию (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Тест нестандартного порта
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Homebrew Python):
# Если используется Python, установленный через Homebrew, используйте python3 явно
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# Или сделайте исполняемым и запустите напрямую
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLORСкрипт предоставляет четыре возможных результата:
[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED
Значение: Сервер не поддерживает или не принимает опцию NEW-ENVIRON. Сервер не уязвим к данному конкретному вектору атаки.
Сводная информация:
Требуемые действия:
[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)
Значение: Сервер принял опцию NEW-ENVIRON и, по-видимому, обработал внедрённую переменную окружения. Сервер, вероятно, уязвим к CVE-2026-24061.
Сводная информация:
Требуемые действия:
[+] No response to ENV injection
[RESULT] INCONCLUSIVE
Значение: Сервер принял NEW-ENVIRON, но не дал чёткого ответа. Рекомендуется ручная проверка.
Сводная информация:
Требуемые действия:
[RESULT] TEST FAILED - Communication Error
Значение: Тест не удалось завершить из-за ошибки связи.
Сводная информация:
Требуемые действия: