Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telnetd_CVE-2026-24061_tester — Python स्क्रिप्ट जो NEW-ENVIRON इंजेक्शन के माध्यम से CVE-2026-24061 telnetd भेद्यता का पता लगाती है, जो जोखिम मूल्यांकन और शमन मार्गदर्शन प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
भेद्यता स्कैनरशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

Python स्क्रिप्ट जो NEW-ENVIRON इंजेक्शन के माध्यम से CVE-2026-24061 telnetd भेद्यता का पता लगाती है, जो जोखिम मूल्यांकन और शमन मार्गदर्शन प्रदान करती है।

रिपॉजिटरी देखें
11228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telnetd CVE-2026-24061 परीक्षण स्क्रिप्ट

telnetd सर्वरों में NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्शन की भेद्यता का पता लगाने के लिए एक Python सुरक्षा परीक्षण उपकरण।

अवलोकन

यह स्क्रिप्ट telnetd सर्वरों का CVE-2026-24061 के लिए परीक्षण करती है, जो एक भेद्यता है जो हमलावरों को NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्ट करने की अनुमति देती है। यदि कोई सर्वर इन पर्यावरण चरों को अनुचित तरीके से संभालता है, तो यह कमांड इंजेक्शन या प्रमाणीकरण बाईपास हमलों के लिए संवेदनशील हो सकता है।

स्क्रिप्ट विस्तृत, रंग-कोडित आउटपुट प्रदान करती है जिसमें चरण-दर-चरण प्रगति, व्यापक त्रुटि प्रबंधन, और अंतिम सारांश शामिल है जिसमें परीक्षण परिणाम, जोखिम मूल्यांकन, और प्रभाव विश्लेषण शामिल है।

CVE-2026-24061 विवरण

भेद्यता सारांश

CVE-2026-24061 telnetd सर्वरों में एक सुरक्षा भेद्यता है जो NEW-ENVIRON telnet विकल्प (RFC 1572) के माध्यम से भेजे गए पर्यावरण चरों को अनुचित तरीके से संभालती है।

प्रभाव

  • गंभीरता: उच्च
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभाव:
    • संभावित कमांड इंजेक्शन
    • प्रमाणीकरण बाईपास
    • सिस्टम तक अनधिकृत पहुंच

तकनीकी विवरण

भेद्यता तब होती है जब telnetd सर्वर:

  1. NEW-ENVIRON telnet विकल्प स्वीकार करते हैं
  2. NEW-ENVIRON के माध्यम से भेजे गए पर्यावरण चरों को उचित सत्यापन के बिना संसाधित करते हैं
  3. इन पर्यावरण चरों का उपयोग असुरक्षित तरीकों से करते हैं (जैसे, उन्हें सीधे लॉगिन प्रक्रियाओं में पास करना)

NEW-ENVIRON विकल्प (RFC 1572) telnet क्लाइंट्स को सर्वर को पर्यावरण चर भेजने की अनुमति देता है। एक संवेदनशील सर्वर इन चरों को सैनिटाइज़ेशन के बिना स्वीकार और संसाधित कर सकता है, संभावित रूप से हमलावर को दुर्भावनापूर्ण मान इंजेक्ट करने की अनुमति देता है जो कमांड निष्पादन या प्रमाणीकरण बाईपास का कारण बन सकता है।

प्रभावित सिस्टम

  • telnetd सर्वर जो NEW-ENVIRON विकल्प का समर्थन करते हैं
  • सर्वर जो USER पर्यावरण चर को सत्यापन के बिना संसाधित करते हैं
  • telnetd कार्यान्वयन के संवेदनशील संस्करणों का उपयोग करने वाले सिस्टम

स्क्रिप्ट उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • लक्ष्य telnet सर्वर तक नेटवर्क पहुंच

स्थापना

कोई स्थापना आवश्यक नहीं है। स्क्रिप्ट स्टैंडअलोन है और केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करती है।

Python स्थापित करना

Linux (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (Homebrew का उपयोग करके):

# Homebrew स्थापित करें यदि पहले से स्थापित नहीं है
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Python 3 स्थापित करें
brew install python3

# स्थापना सत्यापित करें
python3 --version

Windows:

  1. python.org से Python डाउनलोड करें
  2. इंस्टॉलर चलाएं और "Add Python to PATH" चेक करें
  3. स्थापना सत्यापित करें:
    python --version
    
    या PowerShell का उपयोग करके:
    python --version
    

मूल उपयोग

Linux/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (कमांड प्रॉम्प्ट):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

Windows (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

उदाहरण

Linux/macOS:

# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# कस्टम पोर्ट का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# स्क्रिप्ट को निष्पादन योग्य बनाएं (यदि आवश्यक हो)
chmod +x telnetd_CVE‑2026‑24061_test.py

# या सीधे python3 के साथ चलाएं
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (कमांड प्रॉम्प्ट):

REM डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

Windows (PowerShell):

# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Homebrew Python):

# यदि Homebrew-स्थापित Python का उपयोग कर रहे हैं, तो python3 का स्पष्ट रूप से उपयोग करें
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# या निष्पादन योग्य बनाएं और सीधे चलाएं
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

विशेषताएँ

  • रंग-कोडित आउटपुट: बेहतर पठनीयता के लिए ANSI रंगों के साथ स्वचालित रंग समर्थन पहचान
    • सफलता संदेशों के लिए हरा
    • त्रुटियों और उच्च-जोखिम परिणामों के लिए लाल
    • चेतावनियों और अनिर्णायक परिणामों के लिए पीला
    • सूचनात्मक संदेशों के लिए सियान
    • आउटपुट पाइप करते समय या NO_COLOR पर्यावरण चर सेट होने पर रंग स्वचालित रूप से अक्षम हो जाते हैं
  • विस्तृत परीक्षण आउटपुट: विस्तृत विश्लेषण के साथ चरण-दर-चरण प्रगति
  • व्यापक त्रुटि प्रबंधन: संभावित कारणों और अनुशंसाओं के साथ स्पष्ट त्रुटि संदेश
  • परीक्षण सारांश: अंतिम सारांश में परिणाम, जोखिम स्तर, जोखिम गंभीरता, और प्रभाव मूल्यांकन शामिल है
  • कनेक्शन जानकारी: डिबगिंग के लिए दूरस्थ और स्थानीय पते प्रदर्शित करता है

परीक्षण परिणाम

स्क्रिप्ट चार संभावित परिणाम प्रदान करती है:

1. प्रभावित नहीं (NOT IMPACTED)

[-] NEW-ENVIRON स्वीकार नहीं किया गया
[RESULT] NOT IMPACTED

अर्थ: सर्वर NEW-ENVIRON विकल्प का समर्थन या स्वीकार नहीं करता है। सर्वर इस विशिष्ट हमले वेक्टर के लिए संवेदनशील नहीं है।

सारांश जानकारी:

  • अंतिम परिणाम: NOT IMPACTED
  • जोखिम स्तर: NONE
  • जोखिम गंभीरता: N/A

आवश्यक कार्रवाई:

  • इस भेद्यता के लिए कोई तत्काल कार्रवाई आवश्यक नहीं है
  • नियमित सुरक्षा रखरखाव और अद्यतन जारी रखें

2. संभावित रूप से प्रभावित (LIKELY IMPACTED)

[!] ENV सर्वर द्वारा स्वीकार किया गया
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

अर्थ: सर्वर ने NEW-ENVIRON विकल्प स्वीकार किया और इंजेक्ट किए गए पर्यावरण चर को संसाधित किया प्रतीत होता है। सर्वर CVE-2026-24061 के लिए संभावित रूप से संवेदनशील है।

सारांश जानकारी:

  • अंतिम परिणाम: LIKELY IMPACTED (CVE-2026-24061)
  • जोखिम स्तर: HIGH
  • जोखिम गंभीरता: CRITICAL
  • प्रभाव मूल्यांकन:
    • कमांड इंजेक्शन संभव
    • प्रमाणीकरण बाईपास संभव
    • अनधिकृत सिस्टम पहुंच संभव

आवश्यक कार्रवाई:

  • telnetd को पैच किए गए संस्करण में अद्यतन करें
  • यदि आवश्यक नहीं है तो NEW-ENVIRON समर्थन अक्षम करें
  • पर्यावरण चरों के लिए उचित इनपुट सत्यापन लागू करें
  • telnet के बजाय SSH का उपयोग करने पर विचार करें
  • नेटवर्क पहुंच नियंत्रण लागू करें
  • संदिग्ध गतिविधि के लिए सर्वर लॉग की समीक्षा करें

3. अनिर्णायक (INCONCLUSIVE)

[+] ENV इंजेक्शन का कोई प्रतिक्रिया नहीं
[RESULT] INCONCLUSIVE

अर्थ: सर्वर ने NEW-ENVIRON स्वीकार किया लेकिन स्पष्ट प्रतिक्रिया प्रदान नहीं की। मैन्युअल सत्यापन की अनुशंसा की जाती है।

सारांश जानकारी:

  • अंतिम परिणाम: INCONCLUSIVE
  • जोखिम स्तर: UNKNOWN
  • जोखिम गंभीरता: MEDIUM
  • प्रभाव मूल्यांकन:
    • भेद्यता स्थिति अस्पष्ट
    • मैन्युअल सत्यापन आवश्यक
    • आगे की जांच की अनुशंसा की जाती है

आवश्यक कार्रवाई:

  • मैन्युअल परीक्षण करें
  • सर्वर लॉग की समीक्षा करें
  • telnetd कॉन्फ़िगरेशन जांचें
  • विक्रेता सुरक्षा सलाहकारों से परामर्श करें
  • अतिरिक्त पर्यावरण चरों के साथ परीक्षण करें

4. परीक्षण विफल (TEST FAILED)

[RESULT] TEST FAILED - Communication Error

अर्थ: संचार त्रुटि के कारण परीक्षण पूरा नहीं किया जा सका।

सारांश जानकारी:

  • अंतिम परिणाम: TEST FAILED - Communication Error
  • जोखिम स्तर: UNKNOWN
  • जोखिम गंभीरता: N/A
  • प्रभाव मूल्यांकन:
    • परीक्षण पूरा नहीं किया जा सका
    • भेद्यता स्थिति निर्धारित करने में असमर्थ

आवश्यक कार्रवाई:

  • परीक्षण दोबारा करें
  • नेटवर्क स्थिरता जांचें
  • सर्वर लॉग की समीक्षा करें
  • नेटवर्क कनेक्टिविटी सत्यापित करें

यह कैसे काम करता है

टूल डाउनलोड करें