Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32746 — GNU InetUtils telnetd (CVE-2026-32746) में प्री-ऑथेंटिकेशन बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें अधिकृत सुरक्षा परीक्षण के लिए Docker लैब वातावरण और डिटेक्शन स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/chosenonehacks/cve-2026-32746
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubchosenonehacks/cve-2026-32746

CVE-2026-32746

GNU InetUtils telnetd (CVE-2026-32746) में प्री-ऑथेंटिकेशन बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें अधिकृत सुरक्षा परीक्षण के लिए Docker लैब वातावरण और डिटेक्शन स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32746 - telnetd LINEMODE SLC बफर ओवरफ्लो

GNU InetUtils telnetd के LINEMODE SLC (Set Local Characters) हैंडलर में बफर ओवरफ्लो के माध्यम से प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन।

CVSS 3.1: 9.8 (क्रिटिकल) | CWE: CWE-120, CWE-787

अवलोकन

telnetd/slc.c में add_slc() फ़ंक्शन बिना बाउंड्स जांच के प्रत्येक SLC ट्रिपलेट के लिए 3 बाइट्स को एक निश्चित 108-बाइट बफर (slcbuf) में जोड़ता है। एक अनऑथेंटिकेटेड हमलावर किसी भी लॉगिन प्रॉम्प्ट से पहले - विकल्प नेगोशिएशन के दौरान 40+ ट्रिपलेट्स (फ़ंक्शन कोड > 18/NSLC) के साथ एक क्राफ्टेड SLC सबऑप्शन भेज सकता है, जिससे बफर ओवरफ्लो होता है, BSS में slcptr पॉइंटर दूषित होता है, और जब end_slc() दूषित पॉइंटर का उपयोग करता है तो एक आर्बिट्रेरी राइट प्राप्त होता है।

प्रभावित

  • GNU InetUtils telnetd 2.7 तक (सभी संस्करण)
  • BSD SLC कोडबेस से व्युत्पन्न कोई भी telnetd
  • पैच 1 अप्रैल, 2026 तक अपेक्षित

यह PoC क्या करता है

  • ✅ बफर ओवरफ्लो को ट्रिगर करता है और telnetd को क्रैश करता है (भेद्यता की पुष्टि करता है)
  • ❌ कोड एक्ज़ीक्यूशन प्राप्त नहीं करता (कोई shellcode/ROP चेन नहीं)

त्वरित प्रारंभ

root@kitploit:~
# भेद्य लैब वातावरण बनाएं
docker compose up -d

# पता लगाएं (गैर-विनाशकारी)
python3 detect.py 127.0.0.1 2323

# एक्सप्लॉइट (telnetd को क्रैश करता है - भेद्यता की पुष्टि करता है)
python3 exploit.py 127.0.0.1 2323

# सफाई करें
docker compose down

लैब वातावरण

Docker सेटअप xinetd के अंतर्गत inetutils-telnetd 2.4 के साथ एक Debian कंटेनर चलाता है, जो पोर्ट 2323 पर उजागर होता है। पूरी तरह से अलग - आपके होस्ट को कुछ भी स्पर्श नहीं करता।

यह कैसे काम करता है

  1. telnetd से कनेक्ट करें और प्रारंभिक विकल्प नेगोशिएशन पूरा करें
  2. क्लाइंट LINEMODE नेगोशिएशन को ट्रिगर करने के लिए सक्रिय रूप से WILL LINEMODE भेजता है
  3. सर्वर DO LINEMODE के साथ प्रतिक्रिया करता है और SLC सबऑप्शन प्रोसेसिंग में प्रवेश करता है
  4. क्लाइंट फ़ंक्शन कोड > 18 (NSLC) के साथ 40-60 ट्रिपलेट्स युक्त एक क्राफ्टेड SLC सबऑप्शन भेजता है
  5. add_slc() प्रत्येक ट्रिपलेट के लिए एक "समर्थित नहीं" उत्तर (3 बाइट्स) को 104-बाइट बफर में कतारबद्ध करता है
  6. ~35 ट्रिपलेट्स के बाद, बफर ओवरफ्लो हो जाता है, slcptr और आसन्न BSS डेटा को दूषित कर देता है
  7. end_slc() दूषित slcptr के माध्यम से सबऑप्शन अंत मार्कर लिखता है (आर्बिट्रेरी राइट)
  8. telnetd क्रैश हो जाता है (या बदतर, ओवरफ्लो सामग्री के आधार पर)

फ़ाइलें

फ़ाइलविवरण
exploit.pyPoC क्रैश/DoS एक्सप्लॉइट
Dockerfileभेद्य telnetd लैब
docker-compose.ymlएक-कमांड लैब सेटअप
xinetd-telnet.confxinetd सेवा कॉन्फ़िग
detect.pyगैर-विनाशकारी संस्करण पहचान स्क्रिप्ट

RCE चेन विकसित करना

DoS से आगे जाने के लिए, आपको यह करना होगा:

  1. BSS लेआउट मैप करें (slcbuf → slcptr ऑफसेट)
  2. दूषित slcptr के माध्यम से end_slc() द्वारा लिखे गए मान को नियंत्रित करें
  3. GOT एंट्री या फ़ंक्शन पॉइंटर को ओवरराइट करें
  4. shellcode या ROP चेन पर एक्ज़ीक्यूशन को रीडायरेक्ट करें

संदर्भ

  • Dream Advisory
  • GNU bug-inetutils Disclosure
  • The Hacker News
  • NVD

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

श्रेय

  • भेद्यता द्वारा खोजी गई: Adiel Sol, Arad Inbar, Erez Cohen, Nir Somech, Ben Grinberg, Daniel Lubel (DREAM Security Research Team)

लाइसेंस

MIT

टूल डाउनलोड करें