Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO-сканер и фреймворк для эксплуатации CVE-2026-24061 (обход аутентификации NEW_ENVIRON в Telnet). Возможности: обнаружение с высокой степенью параллелизма, пассивное снятие отпечатков и авторизованное повышение привилегий до root-оболочки. | Kitploit
Инструменты/GitHubGitHub/ridpath/terrminus-cve-2026-2406
Повышение привилегийРазведкаСканеры уязвимостейБезопасность IoTЭксплуатацияБезопасность SCADA/ICSСбор информацииВеб-безопасностьСетевая безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Тестирование на Проникновение
Red Teaming
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO-сканер и фреймворк для эксплуатации CVE-2026-24061 (обход аутентификации NEW_ENVIRON в Telnet). Возможности: обнаружение с высокой степенью параллелизма, пассивное снятие отпечатков и авторизованное повышение привилегий до root-оболочки.

Репозиторий
2298 месяцев назадЕщё не проверено

Terminus - Сканер и фреймворк эксплуатации CVE-2026-24061

Движок анализа безопасности для уязвимости обхода аутентификации и повышения привилегий CVE-2026-24061 в Telnet NEW_ENVIRON.

Terminus


Обзор

Terminus — это профессиональный инструмент исследования безопасности, предназначенный для авторизованного тестирования на проникновение и оценки уязвимости CVE-2026-24061. Эта критическая уязвимость затрагивает устаревшие реализации демона Telnet, позволяя неаутентифицированным удаленным злоумышленникам обходить аутентификацию и получать доступ уровня root.

Что такое CVE-2026-24061?

CVE-2026-24061 — это уязвимость удаленного выполнения кода в службах Telnet, поддерживающих RFC 1572 (опция окружения Telnet). Уязвимость эксплуатирует некорректную санитизацию переменной окружения USER во время субсогласования NEW_ENVIRON:

  • Обычная аутентификация: USER=john → запрос пароля
  • Полезная нагрузка эксплойта: USER=-f root → обход аутентификации, предоставление root-оболочки

Воздействие:

  • Полный обход аутентификации (пароль не требуется)
  • Немедленное повышение привилегий до root
  • Полная компрометация системы

Затронутые службы:

  • Устаревший GNU Inetutils telnetd (в частности, версии до 2.7)
  • Прошивки IoT с уязвимыми реализациями Telnet
  • Промышленные системы управления с устаревшими службами Telnet

Ключевые возможности

Массовый сканер уязвимостей

  • Высокопараллельное сканирование: Сканирование 1000+ целей одновременно с помощью AsyncIO
  • Поддержка CIDR: Сканирование целых сетевых диапазонов (192.168.0.0/24, 10.0.0.0/8)
  • Два режима обнаружения:
    • Пассивный (по умолчанию): быстрый, безопасный, обнаружение на основе сигнатур
    • Активная проверка (--verify): доказательство эксплуатации, подтверждение доступа uid=0 root
  • Анализ баннеров: идентификация типов и версий демонов по отпечаткам
  • Оценка риска: многоуровневая оценка уверенности (CRITICAL, HIGH, MEDIUM, LOW)

Совместимый с RFC движок протокола

  • Класс TerminusNegotiator: чистый API для операций протокола Telnet
    • Terminus.handshake() — рукопожатие, совместимое с RFC 854
    • Terminus.exploit() — доставка полезной нагрузки CVE-2026-24061
  • Корректное согласование опций: избегание обнаружения IDS/IPS за счет соответствия протоколу
  • Конечный автомат: надежная обработка последовательностей IAC (DO/DONT/WILL/WONT/SB/SE)

Эксплуатация с авторизационным ограничением

  • Интерактивная оболочка: полноценная постэксплуатационная оболочка с доступом root
  • Выполнение команд: выполнение отдельных команд и захват вывода
  • Сбор доказательств: получение uid, переменных окружения, информации о системе
  • Механизмы безопасности:
    • Требуется явный флаг --exploit
    • Отключено в режиме пакетного сканирования
    • Аудиторское журналирование всех попыток эксплуатации

Отчетность в нескольких форматах

  • Терминал: форматированные таблицы Rich с цветовой кодировкой уровней риска
  • JSON: интеграция SIEM/SOAR
  • CSV: отслеживание в электронных таблицах
  • HTML: подробные отчеты со статистикой
  • Markdown: вывод, удобный для документации

Архитектура

Основной движок: TerminusNegotiator

Сердце Terminus — класс TerminusNegotiator, обеспечивающий четкое разделение между обработкой протокола и логикой эксплуатации:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### Engine vs. Script Approach

**Традиционные скрипты** (существующие инструменты):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminus engine:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

---

## Установка
Скачать инструмент