
Python स्क्रिप्ट जो NEW-ENVIRON इंजेक्शन के माध्यम से CVE-2026-24061 telnetd भेद्यता का पता लगाती है, जो जोखिम मूल्यांकन और शमन मार्गदर्शन प्रदान करती है।
telnetd सर्वरों में NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्शन की भेद्यता का पता लगाने के लिए एक Python सुरक्षा परीक्षण उपकरण।
यह स्क्रिप्ट telnetd सर्वरों का CVE-2026-24061 के लिए परीक्षण करती है, जो एक भेद्यता है जो हमलावरों को NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्ट करने की अनुमति देती है। यदि कोई सर्वर इन पर्यावरण चरों को अनुचित तरीके से संभालता है, तो यह कमांड इंजेक्शन या प्रमाणीकरण बाईपास हमलों के लिए संवेदनशील हो सकता है।
स्क्रिप्ट विस्तृत, रंग-कोडित आउटपुट प्रदान करती है जिसमें चरण-दर-चरण प्रगति, व्यापक त्रुटि प्रबंधन, और अंतिम सारांश शामिल है जिसमें परीक्षण परिणाम, जोखिम मूल्यांकन, और प्रभाव विश्लेषण शामिल है।
CVE-2026-24061 telnetd सर्वरों में एक सुरक्षा भेद्यता है जो NEW-ENVIRON telnet विकल्प (RFC 1572) के माध्यम से भेजे गए पर्यावरण चरों को अनुचित तरीके से संभालती है।
भेद्यता तब होती है जब telnetd सर्वर:
NEW-ENVIRON विकल्प (RFC 1572) telnet क्लाइंट्स को सर्वर को पर्यावरण चर भेजने की अनुमति देता है। एक संवेदनशील सर्वर इन चरों को सैनिटाइज़ेशन के बिना स्वीकार और संसाधित कर सकता है, संभावित रूप से हमलावर को दुर्भावनापूर्ण मान इंजेक्ट करने की अनुमति देता है जो कमांड निष्पादन या प्रमाणीकरण बाईपास का कारण बन सकता है।
कोई स्थापना आवश्यक नहीं है। स्क्रिप्ट स्टैंडअलोन है और केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करती है।
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (Homebrew का उपयोग करके):
# Homebrew स्थापित करें यदि पहले से स्थापित नहीं है
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Python 3 स्थापित करें
brew install python3
# स्थापना सत्यापित करें
python3 --version
Windows:
python --version
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (कमांड प्रॉम्प्ट):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Linux/macOS:
# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# कस्टम पोर्ट का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# स्क्रिप्ट को निष्पादन योग्य बनाएं (यदि आवश्यक हो)
chmod +x telnetd_CVE‑2026‑24061_test.py
# या सीधे python3 के साथ चलाएं
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (कमांड प्रॉम्प्ट):
REM डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Homebrew Python):
# यदि Homebrew-स्थापित Python का उपयोग कर रहे हैं, तो python3 का स्पष्ट रूप से उपयोग करें
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# या निष्पादन योग्य बनाएं और सीधे चलाएं
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLOR पर्यावरण चर सेट होने पर रंग स्वचालित रूप से अक्षम हो जाते हैंस्क्रिप्ट चार संभावित परिणाम प्रदान करती है:
[-] NEW-ENVIRON स्वीकार नहीं किया गया
[RESULT] NOT IMPACTED
अर्थ: सर्वर NEW-ENVIRON विकल्प का समर्थन या स्वीकार नहीं करता है। सर्वर इस विशिष्ट हमले वेक्टर के लिए संवेदनशील नहीं है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[!] ENV सर्वर द्वारा स्वीकार किया गया
[RESULT] LIKELY IMPACTED (CVE-2026-24061)
अर्थ: सर्वर ने NEW-ENVIRON विकल्प स्वीकार किया और इंजेक्ट किए गए पर्यावरण चर को संसाधित किया प्रतीत होता है। सर्वर CVE-2026-24061 के लिए संभावित रूप से संवेदनशील है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[+] ENV इंजेक्शन का कोई प्रतिक्रिया नहीं
[RESULT] INCONCLUSIVE
अर्थ: सर्वर ने NEW-ENVIRON स्वीकार किया लेकिन स्पष्ट प्रतिक्रिया प्रदान नहीं की। मैन्युअल सत्यापन की अनुशंसा की जाती है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[RESULT] TEST FAILED - Communication Error
अर्थ: संचार त्रुटि के कारण परीक्षण पूरा नहीं किया जा सका।
सारांश जानकारी:
आवश्यक कार्रवाई:
IAC DO NEW_ENVIRON भेजता हैIAC WILL NEW_ENVIRON)USER=-f root पर्यावरण चर भेजता है-f फ्लैग एक सामान्य लॉगिन बाईपास तकनीक हैस्क्रिप्ट मानक telnet प्रोटोकॉल बाइट मानों का उपयोग करती है:
IAC (255): Interpret As CommandDO (253): Request option enablementWILL (251): Agree to enable optionSB (250): Subnegotiation BeginSE (240): Subnegotiation EndNEW_ENVIRON (39): NEW-ENVIRON विकल्प संख्या (RFC 1572)इंजेक्शन पेलोड RFC 1572 प्रारूप का पालन करता है:
IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE
जहां:
IAC SB: उप-वार्ता शुरू करेंNEW_ENVIRON: विकल्प पहचानकर्ताIS: सूचना उप-वार्ताVAR: चर प्रकार संकेतकUSER: पर्यावरण चर नाम0x01: VALUE बाइट-f root: इंजेक्ट किया गया मानIAC SE: उप-वार्ता समाप्त करेंस्क्रिप्ट में निम्नलिखित के लिए व्यापक त्रुटि प्रबंधन शामिल है:
सभी त्रुटियां स्पष्ट, रंग-कोडित, उपयोगकर्ता-अनुकूल संदेशों के साथ रिपोर्ट की जाती हैं जिनमें शामिल हैं:
⚠️ महत्वपूर्ण: यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण के लिए है।
यदि कोई सर्वर संवेदनशील पाया जाता है:
तत्काल कार्रवाइयां:
कॉन्फ़िगरेशन परिवर्तन:
दीर्घकालिक समाधान:
स्क्रिप्ट स्वचालित रूप से टर्मिनल रंग समर्थन का पता लगाती है और बेहतर पठनीयता के लिए ANSI रंगों का उपयोग करती है:
NO_COLOR=1 पर्यावरण चर सेट करेंFORCE_COLOR=1 पर्यावरण चर सेट करेंउदाहरण:
# रंग अक्षम करें
NO_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# रंग बलपूर्वक (कुछ टर्मिनलों के लिए उपयोगी)
FORCE_COLOR=1 ./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
यह स्क्रिप्ट सुरक्षा परीक्षण उद्देश्यों के लिए यथावत प्रदान की गई है। अपने जोखिम पर उपयोग करें।
कोई वारंटी नहीं
THIS SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
देयता की सीमा
THE AUTHORS, CONTRIBUTORS, AND DISTRIBUTORS OF THIS SOFTWARE SHALL NOT BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
अपने जोखिम पर उपयोग करें
सुधार और बग रिपोर्ट का स्वागत है। कृपया सुनिश्चित करें कि कोई भी संशोधन स्क्रिप्ट के सुरक्षा परीक्षण उद्देश्य और नैतिक उपयोग दिशानिर्देशों को बनाए रखता है।