
CVE-2026-24061 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो inetutils-telnetd में USER पर्यावरण चर हेरफेर के माध्यम से एक बिना प्रमाणीकरण के रिमोट रूट विशेषाधिकार वृद्धि है। इसमें Docker लैब सेटअप और रिवर्स शेल पेलोड शामिल है।
इस रिपॉजिटरी में CVE-2026-24061 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है। यह पूरी तरह से शैक्षिक उद्देश्यों और नियंत्रित प्रयोगशाला वातावरण में सिस्टम के परीक्षण के लिए है।
लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह भेद्यता inetutils-telnetd को प्रभावित करती है और एक अनप्रमाणित दूरस्थ हमलावर को USER पर्यावरण चर में हेरफेर करके रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
विस्तृत विश्लेषण के लिए, कृपया निम्नलिखित शोध देखें: Safebreach Labs रूट कॉज़ विश्लेषण
भेद्य वातावरण को सुरक्षित रूप से अनुकरण करने के लिए एक Docker इमेज तैयार की गई है।
भेद्य कंटेनर चलाएँ:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
नोट: यह भेद्य सेवा को आपके होस्ट पर पोर्ट 23 से बाँधता है। सुनिश्चित करें कि आप एक पृथक नेटवर्क पर हैं।
एक्सप्लॉइट स्क्रिप्ट संपादित करें:
exploit.py को लक्ष्य IP पते के साथ अपडेट करें।
exploit("TARGET_IP", 23)
एक्सप्लॉइट चलाएँ:
python3 exploit.py
परिणाम: सफल होने पर, स्क्रिप्ट उस लिसनर के लिए एक रिवर्स शेल कनेक्शन स्थापित करेगी जिसे आप स्क्रिप्ट के भीतर कॉन्फ़िगर करते हैं (या डिफ़ॉल्ट जाँच का उपयोग करने पर फ्लैग प्रिंट करेगी)।
नैतिक रहें। सुरक्षित रहें।