Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TelnetdBypass- — CVE-2026-24061 — GNU InetUtils Telnetd प्रमाणीकरण बाइपास स्कैनर | Kitploit
उपकरण/GitHubGitHub/ahmadsadeeq/telnetdbypass-
भेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — GNU InetUtils Telnetd प्रमाणीकरण बाइपास स्कैनर

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TelnetdBypass — CVE-2026-24061 स्कैनर

एक Python-आधारित सुरक्षा स्कैनर जो CVE-2026-24061 का पता लगाता है और उसका शोषण करता है, जो GNU InetUtils telnetd संस्करण 1.9.3 से 2.7 में एक गंभीर (CVSS 9.8) प्रमाणीकरण बाईपास कमजोरी है।

यह कैसे काम करता है

स्कैनर Telnet NEW-ENVIRON विकल्प (RFC 1572) के माध्यम से एक दुर्भावनापूर्ण USER=-f root मान इंजेक्ट करता है, जिससे सर्वर प्रमाणीकरण छोड़कर रूट शेल प्रदान करने में धोखा खाता है।

विशेषताएँ

  • एकल IP, होस्टनाम, या पूर्ण CIDR रेंज स्कैनिंग
  • तेज परिणामों के लिए मल्टी-थ्रेडेड (डिफ़ॉल्ट 50 थ्रेड)
  • रंगीन टर्मिनल आउटपुट के साथ लाइव प्रगति पट्टी
  • id कमांड के माध्यम से शोषण के बाद की पुष्टि
  • सादे पाठ या JSON प्रारूप में रिपोर्ट सहेजता है

उपयोग

root@kitploit:~
# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

प्रभावित संस्करण

सॉफ्टवेयरकमजोरपैच किया गया
GNU InetUtils telnetd<= 2.7>= 2.8

परीक्षण किया गया

  • Kali Linux (हमलावर)
  • Debian 11 inetutils-telnetd के साथ (लक्ष्य)
  • VirtualBox होस्ट-ओनली नेटवर्क

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

लेखक

Ahmad Sadeeq

टूल डाउनलोड करें