
CVE-2026-24061 — GNU InetUtils Telnetd प्रमाणीकरण बाइपास स्कैनर
एक Python-आधारित सुरक्षा स्कैनर जो CVE-2026-24061 का पता लगाता है और उसका शोषण करता है, जो GNU InetUtils telnetd संस्करण 1.9.3 से 2.7 में एक गंभीर (CVSS 9.8) प्रमाणीकरण बाईपास कमजोरी है।
स्कैनर Telnet NEW-ENVIRON विकल्प (RFC 1572) के माध्यम से एक दुर्भावनापूर्ण USER=-f root मान इंजेक्ट करता है, जिससे सर्वर प्रमाणीकरण छोड़कर रूट शेल प्रदान करने में धोखा खाता है।
id कमांड के माध्यम से शोषण के बाद की पुष्टि# Scan single target
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# Scan entire subnet
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# Save report
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# JSON output
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| सॉफ्टवेयर | कमजोर | पैच किया गया |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
Ahmad Sadeeq