
Многопоточный сканер уязвимостей Telnet, который эксплуатирует CVE-2026-24061 через внедрение переменных окружения, проверяет доступ root и предоставляет интерактивную оболочку на скомпрометированных хостах.
Этот скрипт на Python (main.py) — многопоточный инструмент для сканирования списка целевых IP-адресов/имен хостов и попытки эксплуатации определенной уязвимости через Telnet.
[!WARNING] Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Скрипт пытается подключиться к каждой цели через Telnet и внедряет вредоносную переменную окружения (USER=-f root) во время фазы согласования Telnet (IAC SB NEW-ENVIRON).
Если целевой сервер уязвим и неправильно обрабатывает эту переменную окружения (например, передает ее процессу входа без очистки), скрипт пытается запустить оболочку root. Он проверяет успешность эксплуатации, выполняя id и whoami. Если доступ root подтвержден, скрипт может предоставить интерактивный сеанс с скомпрометированным хостом.
ThreadPoolExecutor для параллельного сканирования нескольких целей для ускорения работы.vulnerable.txt) потокобезопасным способом.telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt (Обязательно): Текстовый файл, содержащий цели для сканирования.threads (Необязательно, по умолчанию: 5): Количество параллельных потоков.output.txt (Необязательно, по умолчанию: vulnerable.txt): Файл, в который будут сохранены уязвимые цели.list.txt)Список целей должен содержать одну цель на строку. Можно указать пользовательский порт, добавив :port. Строки, начинающиеся с #, считаются комментариями.
# Примеры целей
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
Базовое сканирование с настройками по умолчанию (5 потоков, вывод в vulnerable.txt):
python3 main.py targets.txt
Сканирование с 10 потоками и выводом в results.txt:
python3 main.py targets.txt 10 results.txt