
AsyncIO-сканер и фреймворк для эксплуатации CVE-2026-24061 (обход аутентификации NEW_ENVIRON в Telnet). Возможности: обнаружение с высокой степенью параллелизма, пассивное снятие отпечатков и авторизованное повышение привилегий до root-оболочки.
Движок анализа безопасности для уязвимости обхода аутентификации и повышения привилегий CVE-2026-24061 в Telnet NEW_ENVIRON.

Terminus — это профессиональный инструмент исследования безопасности, предназначенный для авторизованного тестирования на проникновение и оценки уязвимости CVE-2026-24061. Эта критическая уязвимость затрагивает устаревшие реализации демона Telnet, позволяя неаутентифицированным удаленным злоумышленникам обходить аутентификацию и получать доступ уровня root.
CVE-2026-24061 — это уязвимость удаленного выполнения кода в службах Telnet, поддерживающих RFC 1572 (опция окружения Telnet). Уязвимость эксплуатирует некорректную санитизацию переменной окружения USER во время субсогласования NEW_ENVIRON:
USER=john → запрос пароляUSER=-f root → обход аутентификации, предоставление root-оболочкиВоздействие:
Затронутые службы:
192.168.0.0/24, 10.0.0.0/8)--verify): доказательство эксплуатации, подтверждение доступа uid=0 rootTerminus.handshake() — рукопожатие, совместимое с RFC 854Terminus.exploit() — доставка полезной нагрузки CVE-2026-24061--exploitСердце Terminus — класс TerminusNegotiator, обеспечивающий четкое разделение между обработкой протокола и логикой эксплуатации:```python
from terminus import TerminusNegotiator
negotiator = TerminusNegotiator()
await negotiator.handshake(target="192.168.1.100", port=23)
result = await negotiator.exploit(payload="-f root")
if result.success: print(f"Root shell acquired: {result.evidence['uid']}")
### Engine vs. Script Approach
**Традиционные скрипты** (существующие инструменты):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell
Terminus engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report
---
## Установка