该 Python 脚本 (main.py) 是一个多线程工具,用于扫描目标 IP/主机名列表,并尝试通过 Telnet 利用特定漏洞。
[!WARNING] 本工具仅供教育目的和授权渗透测试使用。请勿用于不属于您或未经明确授权的系统。
脚本尝试通过 Telnet 连接每个目标,并在 Telnet 协商阶段(IAC SB NEW-ENVIRON)注入一个恶意环境变量(USER=-f root)。
如果目标服务器存在漏洞且未正确清洗该环境变量(例如,未经过滤就将其传递给登录进程),脚本将尝试派生一个 root shell。它通过执行 id 和 whoami 来验证利用是否成功。若确认获得 root 权限,脚本可提供与受害主机的交互式会话。
ThreadPoolExecutor 并发扫描多个目标,加快执行速度。vulnerable.txt)。telnetlib, sys, time, threading, concurrent.futures, socket)python3 main.py <list.txt> [threads] [output.txt]
list.txt(必需):包含要扫描目标的文本文件。threads(可选,默认值:5):并发线程数。output.txt(可选,默认值:vulnerable.txt):保存存在漏洞目标的文件。list.txt)目标列表中每行一个目标。可通过追加 :端口 指定自定义端口。以 # 开头的行视为注释。
# 示例目标
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23
使用默认设置(5 线程,输出到 vulnerable.txt)进行基本扫描:
python3 main.py targets.txt
使用 10 线程扫描并将结果输出到 results.txt:
python3 main.py targets.txt 10 results.txt